web-dev-qa-db-ja.com

BadUSB攻撃後に何をすべきか?

ユーザーがBadUSBに攻撃された後、どうすればよいか自分に尋ねていますか? (フルスキャン、起動時スキャン、...?)

「悪いUSB」スティックは、マルウェアや他のスパイツールでユーザーのシステムを感染させることさえできますか?

3
PatrickMA

誰かがあなたのマシンでコマンドを実行できるという問題は、その時点では本当にウイルスを必要としないことです。彼らは完全に正当なツール/コマンドを使用してマシンの所有権を取得および保持できるため、ウイルス対策はかなり重要ではありません。

攻撃の被害を受けた後に何をすべきかについての唯一の「正しい」提案は、マシンをフォーマットして再起動することです。そして、あなたがあなたのバックアップに勤勉であったことを願っています。

1
AlexH

PCのUSBを介して接続されているものはたくさんあります。攻撃者は、キーボード、ウェブカメラ、マウスなどの他の脆弱なUSBチップをスキャンし、これらにも感染する可能性があります。この時点で、Webカメラが感染し、攻撃者が選択したマルウェアやバックドアを喜んで再インストールするため、HDDをクリアしても問題は解決しません。

BadUSBデバイスがどうなるかについて; USBに接続できるものはほとんど何もないため、MiTM攻撃を実行するためのネットワーキングカード、コマンドを実行するためのキーボード、ウイルスをインストールするためのUSBフラッシュドライブ。

したがって、srlabsを引用するには:

感染すると、コンピュータとそのUSB周辺機器は二度と信頼されなくなります。

0
BadSkillz