Что делать при атаке с использованием подброшенного USB-накопителя

Вы когда-нибудь вставляли в свой компьютер USB-накопитель, заражённый вирусом, что привело к потере данных? Знайте, что вы не одиноки. Многие хитроумные злоумышленники намеренно оставляют заражённые USB-накопители поблизости от вас. Любопытство берёт верх, и вы начинаете использовать такой USB.

Как бы заманчиво это ни звучало, никогда не вставляйте неизвестные USB-устройства в свой компьютер. Именно так и происходят атаки через подброшенные USB-накопители. Многие люди становились жертвами таких атак, которые наносят колоссальный ущерб. Как только злоумышленники получают удалённый доступ к вашей системе, они сотрут все данные.

fix usb drop attack

Это может быть крайне рискованным шагом. Однако когда происходит атака через подброшенный USB-накопитель, вы потеряете важные данные из своей системы. Этот блог проведёт вас через все возможные способы, с помощью которых вы сможете понять,что такое атака через подброшенный USB-накопитель, как предотвратить риск подобных атак и что делать, если это всё же случилось.

Попробуйте Recoverit для восстановления потерянных файлов при атаке через подброшенный USB

article-safe-itemПроверено службой безопасности. Более 7 302 189 человек уже скачали его.

В этой статье
    1. Заражение вредоносным ПО SOGU
    2. Заражение вредоносным ПО SNOWYDRIVE
    3. Заражение WispRider

Часть 1: Что такое атака через подброшенный USB-накопитель?

Атака через подброшенный USB-накопитель — это атака с использованием вредоносного USB-кода. Например, злоумышленник оставляет USB-накопитель с вредоносным кодом перед жертвой, как будто случайно. Жертва может подобрать его и подключить заражённый USB к своему компьютеру. Таким образом, USB становится инструментом для хакера, позволяя ему проводить атаки путём заражения систем. Большинство таких злоумышленников следуют инструкциям по проведению атак через подброшенные USB и поражают системы.

keep an eye for usb drop attacks

Часть 2: Как это происходит?

Атаки через подброшенные USB-накопители, как правило, происходят из-за врождённого любопытства. Если вы случайно подключите такое устройство к компьютеру, это приведёт к серьёзным последствиям. Вот некоторые распространённые способы, которыми осуществляются подобные атаки:

  • Социальная инженерия

Приманка с USB-накопителем — один из распространённых видов приёмов социальной инженерии, который напрямую воздействует на систему. Как правило, он обманывает доверчивых пользователей, которые открывают файлы с интригующими названиями. Однако эти папки содержат вредоносные коды и ссылки, способные повредить вашу систему. Перейдя по ссылкам, вы попадёте на фишинговые сайты, которые непосредственно угрожают вашим учётным данным и похищают всю вашу информацию.

  • Вредоносный код

Вредоносные коды на USB-устройствах — один из наиболее распространённых способов атаки на систему. При нажатии на файл или ссылку для получения важной информации пользователи перенаправляются на другой сайт. Вредоносный код внедряется в систему, что приводит к серьёзным рискам и может повредить данные на компьютере.

  • Атака нулевого дня

Основная цель атаки нулевого дня — повредить систему. Вредоносный код находится на заражённом USB-накопителе. Он использует все незакрытые уязвимости, заражает программное обеспечение и в конечном итоге приводит к повреждению системы. Кроме того, он во многом похож на атаку с вредоносным кодом и также может эксплуатировать скрытые уязвимости. Однако если уязвимость не устранена, вирус продолжит распространяться, поражая всю систему.

don’t use unattended usb
  • Подмена устройства пользовательского интерфейса (HID).

Это изощрённый вид атаки через подброшенный USB-накопитель. Подмена HID вводит компьютер в заблуждение, заставляя его думать, что подключена клавиатура. Как только устройство подключается, предварительно настроенные нажатия клавиш предоставляют хакерам удалённый доступ. В результате это приводит к повреждению всей системы.

Часть 3: Типы USB-атак

Существует широкий спектр USB-атак, которые могут нарушить работу всей системы. Они либо приводят к потере данных, либо полностью выводят систему из строя. Вот некоторые распространённые типы USB-атак:

1. Rubber Ducky: Это коммерческая атака с внедрением нажатий клавиш, выпущенная ещё в 2010 году. При подключении к компьютеру Rubber Ducky начинает действовать как клавиатура. В результате он внедряет любые предварительно загруженные нажатия клавиш в вашу систему, нарушая тем самым всю её работу и вызывая потерю данных.

2. USBdriveby: Он действует как скрытый процесс установки бэкдора, переопределяя настройки DNS для разблокированного хоста OS X. Подключившись через USB-накопитель, в течение нескольких секунд он начинает вести себя как USB-мышь и клавиатура, воздействуя на систему и приводя к потере данных.

3. PHUKD/URFUKED и Evilduino: Хотя Evilduino схож с атакой PHUKD/URFUKED, он основан на использовании микроконтроллеров Arduino. Он работает, имитируя клавиатуру или мышь. Действуя подобным образом, он также отправляет движения курсора мыши или нажатия клавиш на атакуемый хост на основе предварительно загруженного скрипта.

avoid using any damaged usb

4. Непреднамеренный USB-канал: Любая атака на USB-оборудование типа «proof of concept» (POC) направлена на эксфильтрацию данных. Однако эта атака основана на непреднамеренных USB-каналах, например USB-динамиках, что может привести к полной утечке данных.

5. Атаки на беспроводные USB-ключи: Атаки на беспроводные USB-ключи стали чрезвычайно распространёнными. Этот тип атаки был впервые применён Сэми Камкаром в виде атаки KeySweeper. Данный инструмент перехватывает журналы и расшифровывает нажатия клавиш различных беспроводных клавиатур Microsoft на радиочастотах.

6. RIT-атака через USB-накопитель: Этот тип атаки был упомянут в научной статье. RIT-атака в конечном итоге приводит к изменению содержимого файла. Эта атака осуществляется только до тех пор, пока USB-устройство подключено к компьютеру.

7. Подмена шлюза по умолчанию: Подмена шлюза по умолчанию — довольно распространённая проблема, особенно потому, что в ней используется микроконтроллер для подделки USB-адаптера Ethernet. Адаптер в итоге переопределяет настройки DHCP и перехватывает локальный трафик.

Часть 4: Популярные угрозы USB-накопителей в 2024 году

В 2024 году многие системы подвергались различным угрозам со стороны USB-накопителей, что приводило к серьёзной потере данных и другим проблемам. К числу распространённых угроз USB-накопителей, которые стали проблемой в 2024 году, относятся следующие:

1. Заражение вредоносным ПО SOGU

Вредоносное ПО SOGU действовало скрытно, но при этом похищало данные. Скрытный характер заражения SOGU был направлен на то, чтобы избежать обнаружения традиционными антивирусными программами. При подключении к системе USB-устройства, заражённого вредоносным ПО SOGU, оно устанавливает коды и похищает конфиденциальные данные. Кроме того, оно также открывает доступ по различным несанкционированным каналам.

check for mogu infection damages

2. Заражение вредоносным ПО SNOWYDRIVE

Вариант вредоносного ПО SNOWYDRIVE был разработан для распространения через USB-накопители и эксплуатации уязвимостей в целевой системе. Для предотвращения обнаружения и компрометации систем он может использовать различные методы, такие как полиморфные коды и бесфайловое выполнение. При активации SNOWYDRIVE осуществляет эксфильтрацию данных и устанавливает бэкдоры для несанкционированного доступа. Кроме того, он предоставляет удалённый доступ, что может привести к проникновению через поражённые сети и создать серьёзные угрозы безопасности.

3. Заражение WispRider

Заражение WispRider наносит ущерб системе, обходя традиционные системы безопасности и используя USB-устройство. Таким образом, оно приводит к серьёзным проблемам с проникновением, следуя эксплуатации уязвимостей нулевого дня. Более того, оно может создавать уязвимости, компрометирующие системы защиты данных. Заражение WispRider может серьёзно угрожать целостности, конфиденциальности и доступности данных в целевых системах.

Часть 5: Как предотвратить атаки через подброшенные USB-накопители?

USB-атаки используют многоуровневый подход. Поэтому крайне важно принимать надлежащие меры для их предотвращения. Вот некоторые ключевые способы понять,как защитить данные от атак через подброшенные USB-накопители :

  • Необходимо внедрить решения по защите конечных точек во всех разделах системы. Это поможет обнаруживать и блокировать любое вредоносное программное обеспечение, которое может попытаться атаковать систему через USB-накопитель.
  • Старайтесь регулярно обновлять систему. Регулярное обновление операционной системы устройства поможет обеспечить её бесперебойную работу. Кроме того, программное обеспечение безопасности также позволит устранить пробелы в защите и снизить риск эксплуатации USB-устройств.
install usb safety software in your system
  • Необходимо использовать надлежащие инструменты защиты USB, которые могут блокировать несанкционированный доступ к системе. Программное обеспечение должно отслеживать активность USB и применять политики для поддержания безопасности устройств.
  • Если в вашей системе включена функция автозапуска для USB-накопителей, её следует отключить как можно скорее. Функция автозапуска начнёт использовать USB-накопитель без запроса разрешения, что может привести к серьёзному риску потери данных. Затем необходимо выяснить,как устранить последствия атаки через подброшенный USB.
  • Необходимо использовать зашифрованные USB-устройства в своей системе. Они могут сыграть важную роль в обеспечении работоспособности USB-устройств, снижении риска атак и защите данных системы.
  • Используйте надёжный инструмент, который может обеспечивать безопасность вашего USB-устройства на всех этапах. Необходимо проверить функции безопасности, которые могут предотвратить риск несанкционированного доступа к любым конфиденциальным данным или информации. Кроме того, важно также следить за возможностями удалённого управления системой.
  • Необходимо использовать систему управления USB-устройствами для мониторинга использования USB-накопителей в вашей системе. Она может сыграть важную роль в настройке устройств, снижая тем самым риск несанкционированного использования устройств и нежелательной активности.

Часть 6: Потеряли файлы из-за вредоносного ПО или вирусов? Восстановите их с помощью Wondershare Recoverit

Вы случайно потеряли файлы из-за вредоносного ПО или вируса? Попробуйте программу для восстановления данных с USB, например,Wondershare Recoverit. Wondershare Recoverit — один из самых надёжных инструментов для Windows, способный сыграть важную роль в восстановлении любых потерянных данных на различных устройствах. Поэтому этот инструмент также может быть полезен длявосстановления данных в случае атаки через подброшенный USB.

Wondershare Recoverit имеет очень удобный интерфейс, которым могут пользоваться даже новички. Это гарантирует, что вы сможете легко ориентироваться в программе и использовать её для восстановления данных, утерянных вследствиеатаки через подброшенный USB. Вы можете просматривать различные области памяти и сохранять результаты поиска. Кроме того, программа поддерживает восстановление данных после случайного удаления, что может быть полезно при восстановлении данных после сбоя системы.

Wondershare Recoverit доступен для бесплатного скачивания пользователям Windows. Поэтому необходимо скачать и установить его на своё устройство, чтобы приступить к процессу восстановления данных. Вы можете следовать приведённым ниже шагам, чтобы использовать Wondershare Recoverit длявосстановления файлов, удалённых вредоносным ПО или вирусами, с различных устройств:

Бесплатная загрузка
Бесплатная загрузка

Шаг 1: Запустите программу

После установки программы на вашем компьютере запустите её. Поскольку вам необходимо восстановить файлы с USB, выберите опцию USB в разделе «Жёсткие диски и расположения».

launch wondershare recoverit in your system

Шаг 2: Начните сканирование

После выбора USB-накопителя начнётся сканирование файлов. Это быстрое сканирование, которое может занять несколько минут для восстановления данных. Если какой-либо файл был утерян или требует восстановления, можно выполнить полное сканирование. Это режим глубокого сканирования, который помогает найти и отыскать файлы. Возможно, придётся подождать несколько лишних минут, но оно того стоит.

initiate the scan for all the drives

Шаг 3: Предварительный просмотр и восстановление файлов

После сканирования данные появятся на главном экране. Вы можете применять фильтры и уточнять поиск. Когда файлы отобразятся на экране, нажмите на функцию предварительного просмотра для получения полного обзора. Если найденные файлы — именно то, что вы искали, нажмите «Восстановить». Теперь вы можете выбрать место для сохранения файлов и наконец нажать кнопку «Восстановить».

preview and save files

Связанное видео >>: Как восстановить потерянные файлы после вирусных атак?

video play icon

Последние видеоот Recoverit

Смотреть больше >
icon note
Примечание: Не следует сохранять восстановленные данные в том же месте, так как они могут быть подвержены различным рискам. Обязательно выберите новое место для сохранения данных.

Заключение

Потеря файлов из-за атаки вредоносного ПО или вируса — очень распространённая проблема. Необходимо понять этот процессатак через подброшенные USB-накопители и попытаться инициировать восстановление данных. Атаки через подброшенные USB-накопители очень распространены и могут затронуть всю систему. В результате вы можете потерять огромное количество данных и обнаружить вирусы по всей системе из-за такой атаки. Поэтому необходимо использовать программное обеспечение для восстановления данных, такое как Wondershare Recoverit. С его помощью вы сможете вернуть свои данные вне зависимости от того, насколько серьёзной была потеря. В дальнейшем необходимо убедиться, что вы соблюдаете методы предотвращения подобных атак.

Попробуйте Recoverit для восстановления потерянных данных после вирусных атак

article-safe-itemПроверено службой безопасности. Более 7 302 189 человек уже скачали его.

ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ

  • 1. Что такое атака через подброшенный USB-накопитель?
    Атака через подброшенный USB-накопитель — это кибератака, при которой USB-накопитель содержит вредоносное ПО и оставляется в неизвестном месте. Любой неосведомлённый человек может подобрать его и подключить к своему компьютеру. Это может привести к атаке на систему и многочисленным проблемам.
  • 2. Что делать, если я нашёл неизвестное USB-устройство?
    Если вы обнаружили неизвестное USB-устройство, воздержитесь от его подключения к компьютеру. Велика вероятность того, что это USB-устройство повреждено или содержит вредоносное программное обеспечение, которое может быть использовано для получения доступа к личной информации с вашего компьютера.
  • 3. Как Wondershare Recoverit может помочь в случае атаки через подброшенный USB?
    Атака через подброшенный USB-накопитель нередко приводит к взлому системы и удалению данных. Утерянные данные в таком случае можно восстановить с помощью Wondershare Recoverit.
Поделиться статьей: