防止病毒植入U(xiǎn)盤(思路

防止病毒植入U(xiǎn)盤

近年來,不少線下的電腦安全事件是由于u盤植入惡意腳本等方式傳播的。在這里舉一個生活中遇到過的例子:有朋友說他的公司的電腦不知到為什么文件全部打不開了,用殺毒軟件也找不出原因。在對話中發(fā)現(xiàn)這個情況是在他同事借口讓他幫忙查看報(bào)表時,再插入同事的U盤后出現(xiàn)的。因此基本可以判定問題出在U盤上。

事情最終以在電腦C盤厘里找到惡意腳本為結(jié)束。

關(guān)于文件打不開。最常見的原因是鏡像劫持(鏡像劫持簡單理解為更改注冊表導(dǎo)致路徑損壞。百度上有,此處不做詳細(xì)解釋)而另一種則是惡意腳本導(dǎo)致(例如文件加密大師一鍵加密類型稍作改動構(gòu)成的惡意腳本)

那么關(guān)于U盤的保護(hù),在這里提供一個思路。

u盤被植入病毒以后需要自動運(yùn)行文件使電腦自動運(yùn)行,利用這個原理,在電腦上創(chuàng)建一個空白記事本,然后把記事本重命名為"autorun.inf",然后把這個文件放進(jìn)U盤里面。由此一來,U盤被植入病毒以后,自動運(yùn)行文件會因?yàn)橛兄孛募鵁o法正確植入。(此方法在許多常見情況下有效)

Ps:當(dāng)然,關(guān)于Bad usb的問題,建議平時用U盤的時候清楚U盤的來源以及正規(guī)性。研究過U盤的一般都知道,Bad usb的構(gòu)造和普通U盤有所差別(不知道Bad usb是什么的可以百度一下

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

友情鏈接更多精彩內(nèi)容