查看: 3531|回复: 15
收起左侧

[技术原创] BadUSB“恶灵退散”,360国内首家推出“变形虫防护”

[复制链接]
360主动防御
发表于 2019-10-22 17:38:22 | 显示全部楼层 |阅读模式

2009年,震网病毒摧毁伊朗浓缩铀工厂五分之一离心机,伊朗核计划付诸一炬,这一震荡世界的举动,竟源于一只带毒的U盘插进了离心机网络;

       2013年,斯诺登曝光美国NSA武器库中的“水蝮蛇一号” (COTTONMOUTH-I),它可以在电脑不连网的情况下秘密修改数据;而这一支用于全球监控的超级网络军火,实质上是一个植入微型电脑的特制U盘;

       到了2014年,这种特殊的USB攻击正式出现在公众视野。美国黑帽大会上,柏林的安全研究员现场还原如何利用U盘、鼠标等任意USB设备,“完美”绕开安全软件防护网,实施攻击,并将其定义为世界上最邪恶的USB外设——“BadUSB”。而根据BadUSB极难辨别的伪装攻击特点,360安全大脑将其命名为“变形虫”。

       在过去,利用“变形虫(BadUSB)”发起的网络攻击几乎从未停止,尤其是在国家级网络对抗、关键基础设施攻击、间谍情报活动等,“变形虫(BadUSB)”更成为最致命的入侵武器。

一旦插入,攻击再难停止

       在USB攻击领域,如果只是普通的U盘病毒,估计随便一个杀毒软件就能把它杀得死死的,但“变形虫(BadUSB)”却大不相同。居心叵测的黑客事先把恶意代码植入USB里,不过,这些恶意代码并不在U盘的闪存区,即我们日常存放文件的地方,而是身处U盘的固件之中。所以,“变形虫(BadUSB)” 也可以称之为 U盘固件病毒。

       真可谓步步精心,因为这是PC上的杀毒软件根本无法访问的区域。这意味着“变形虫(BadUSB)”可以将恶意代码感染给电脑,用户毫无知觉,过程中不会拉响杀毒软件、防火墙的一丝警报;并且又因为是固件级别的攻击,格式化U盘都无法阻止恶意代码的执行。

       对黑客而言更有利的是,我们手边的USB设备实在林林总总,触手可及的键盘、鼠标、充电宝、数据线、以及各种转接头……不得不说,我们的电脑高度依赖着USB外接设备,但同时,电脑系统也给予了最大的兼容,甚至免驱。这样的后果就是,若不幸插入BadUSB,攻击再难停止,并且这种攻击可以随意伪装、防不胜防。

花式“钓鱼USB”攻击, 360安全卫士首家推出“变形虫防护”

     2016年Black Hat USA黑客大会上,谷歌反欺诈研究团队用实验说明一项危险事实:随意丢弃的287个U盘中,有135人捡走并遭到攻击,钓鱼USB“上钩率”高达45%。这一数据给我们敲响了警钟,尤其是国企机关、企业机构、涉密组织等内部人员,更要堤防以赠品、故意遗弃等方式投放的钓鱼USB。

     让人不堪的是,千防万防,暗箭难防。此前外媒就曝光过,美国NSA曾半路拦截监视目标在邮寄途中的电脑设备,并在这些设备中植入后门,然后重新打包再发货。这一无孔不入的操作,无疑让人们对“变形虫(BadUSB)”的防御变得难上加难。

面对防不胜防的“变形虫(BadUSB)”入侵,360安全大脑认为,人是最脆弱的操作单元,也是网络攻击的最薄弱环节;简单依赖人的意识提高与制度防御,并不足以抵挡BadUSB带来的威胁与冲击。

     然而,广大用户无须过分担心,依托360安全大脑强大赋能的360安全卫士,已国内首家推出“变形虫(BadUSB)”防护功能,该功能实现了对USB设备插入计算机时的恶意行为扫描和实时捕捉,可及时将USB设备的可疑操作反馈给用户。

       当“变形虫防护”功能检测到USB设备的可疑行为时,会自动弹窗对用户进行提醒,用户可以自行选择信任USB设备或拦截设备的可疑操作,避免“变形虫(BadUSB)”攻击用户系统及服务器,保护计算机数据及财产安全。


       在“万物互联”的大全时代,数以百亿计的设备将很可能成为“变形虫(BadUSB)”攻击的切入口,为此,360安全大脑特别建议:

             1、尽快前往weishi.360.cn,安装最新版360安全卫士,在功能大全中,找到“变形虫防护”并开启拦截按钮,即可启用变形虫攻击防护;

           2、企业用户可通过DLP数据泄露防护系统设置USB 白名单,通过严格的USB 限制策略,降低中招风险;

           3、对包括开机、root等在内的所有密码引入多因素认证,降低风险;

           4、提高安全意识,切勿随便插入来历不明的U盘、鼠标、键盘、充电宝等USB外接设备。


评分

参与人数 1人气 +1 收起 理由
天耀群星 + 1 原创内容

查看全部评分

约会大作战
头像被屏蔽
发表于 2019-10-22 18:15:39 | 显示全部楼层
那么问题来了,杀毒什么时候加上
6Y9
发表于 2019-10-22 18:25:40 | 显示全部楼层
约会大作战 发表于 2019-10-22 18:15
那么问题来了,杀毒什么时候加上

这里是不是应该@一下360官人,然而我@不了
generalbasic008
发表于 2019-10-22 20:19:39 | 显示全部楼层
插U盘就算病毒,骗人的技术吧?
kfne12
头像被屏蔽
发表于 2019-10-22 20:20:55 | 显示全部楼层
这个功能吼啊。

360还是很值得用的
沧桑浪子
发表于 2019-10-25 19:51:50 | 显示全部楼层
之前听说有那种可以烧坏主板的U盘
喀反
发表于 2019-10-28 14:56:30 | 显示全部楼层
generalbasic008 发表于 2019-10-22 20:19
插U盘就算病毒,骗人的技术吧?

黑也带点脑子吧
6Y9
发表于 2019-10-28 15:17:11 | 显示全部楼层
沧桑浪子 发表于 2019-10-25 19:51
之前听说有那种可以烧坏主板的U盘

电器都顶不住短路
沧桑浪子
发表于 2019-10-28 15:18:20 | 显示全部楼层
6Y9 发表于 2019-10-28 15:17
电器都顶不住短路

不是,就是那种黑客工具
6Y9
发表于 2019-10-28 15:20:24 | 显示全部楼层
沧桑浪子 发表于 2019-10-28 15:18
不是,就是那种黑客工具

黑客攻击还包括使用物理攻击
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 16:52 , Processed in 0.144031 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表