インターネットに接続しなくてもマルウェアが拡散する可能性があるかどうか誰かが知っているかどうか疑問に思っていましたか?また、同じ脆弱性を悪用して拡散するカウンターマルウェアをリリースすることでマルウェアから防御できますが、感染時に元のマルウェアをアンインストールしますか?
それは、どのマルウェアとそれが何をするように設計されているかによって異なります。
マルウェアの作成者が望む場合、マルウェアはネットワーク上の他のコンピューター(必ずしもインターネットではなく、ファイルを共有するためにネットワークに接続された2台のコンピューターのみ)を攻撃し、そのうちの1台が攻撃されないことを期待してエクスプロイトを試みる可能性があります。ターゲットマシンにパッチが適用されているため、そのマシンが感染し、他のマシンを攻撃するなど...
別の解決策は、感染したマシンに接続されたストレージドライブに「驚き」を静かに残すことです。つまり、それ自体のコピーにautorun.inf
を付けて自動的に実行します(または、アイコンやファイル名を模倣するなどのソーシャルエンジニアリングを使用します)。ドライブが他のマシンに接続されたら、インストーラーまたはビデオプレーヤー(ユーザーが自分で実行できるようにする)。
さらに別の解決策は、接続されたデバイスの「驚き」を残すことです ファームウェア内 これにより、デバイスが悪意のあるコマンドを入力するキーボードとして表示されることがよくあります(多くの場合、リモートサーバーから実際のペイロードをダウンロードします)それらが別のマシンに接続されるとすぐに。
もちろん、これらのテクニックはすべて組み合わせることができます。
マルウェア対策のリリースについては、機能する可能性がありますが、いくつかの問題があります。
最後に、OS開発者は、この「マルウェア対策」に相当するものをアップデートの形で提供します。