web-dev-qa-db-ja.com

感染した可能性のあるコンピューターからデータ(画像、ドキュメント、ビデオなど)をバックアップしても安全ですか?

感染した可能性のあるコンピュータがあり、そこにいくつかの画像やドキュメントをサムドライブにバックアップしたい場合、使用したサムドライブが感染している可能性があり、他のコンピュータに接続すると、そのコンピュータがプロセスに感染する可能性があります。 ?

2
zinnks

あなたの質問の言い方は、基本的な誤解を意味している、またはおそらく私は知識を深めているので、私とは無縁です。

一般に、サムドライブなどのメディアデバイス自体は感染していません。感染している可能性があるのは、メディア上の個々のファイルです。

これはデバイスファームウェアの書き換えを無視しますが、ほとんどの場合、それは非常に低い確率です。

リスクの核心はfilesあなたが動いていることです。マルウェアが含まれている可能性があり、それらを別のマシンに配置すると、マルウェアがそのマシンに転送される可能性があります。

normalmodern構成では、コードの自動実行はありませんサムドライブを差し込むことにより、明らかに拒否する必要があるポップアップを表示する場合があります。

大きなリスクはファイルにあります。リーダーの欠陥を介して画像などのデータコンテンツのみを利用できるエクスプロイトがいくつかありますが、これらはまれです。より一般的な脅威は実行可能ファイルです。ここでの問題は、何が実行可能であるかを知ることが難しい場合があることです。 MS OfficeやPDFなどの多くの「ドキュメント」には、実行可能ファイルを含めることができます。これらは、マルウェア転送の主なベクターです。

サムドライブ自体は、長い形式で十分にクリーンアップできます(クイック形式ではありません)。

4
user10216038

マルウェアがリバースエンジニアリングによって何を実行するかを知らない限り、マルウェアが何をする可能性があるかを実際に知ることはできません。つまり、マルウェアは被害者がUSBデバイスを接続するのを待ってから、自身にコピーするだけです。マルウェアの可能性の領域は一種の制限がないため、コンピューターが感染していることがわかっている場合は、LINUXライブブートなどのその他の手法を使用するか、ハードディスクを接続してそこからデータをコピーすることをお勧めします。マルウェアの実行は、良い考えであり、ブートはそれを行うかもしれません

3
Vipul Nair

変更された可能性のあるデータをバックアップして、クリーンな環境の修正オプションとして使用しますか?

はいの場合、侵害された新しいPCについて考えることができます。攻撃者は、バックアップからシステムにドラッグされたものをインストールでき、バックアッププロセス中に悪意のある着信接続がPCのメモリアドレスの場所に到達すると、そのPCは終了します。

「いいえ」の場合、バックアップが複数あるため(またはそのようにする必要があるため)、リスクはありません。一番重要なのは、別のネットワーク上にある別のバックアップです。

0
user211258