
En el caso de las infecciones a través de dispositivos USB, el malware se vale de un archivo llamado “autorun.inf” que se encarga de ejecutar el código malicioso en forma automática cuando el dispositivo es insertado en la computadora. Esto sucede si el usuario no ha deshabilitado esta opción explícitamente. Seguidamente le mostramos un método:
1º) Menu de inicio -> Ejecutar -> GPEDIT.MSC
1º) Menu de inicio -> Ejecutar -> GPEDIT.MSC
2º) Plantillas administrativas -> Sistema -> Desactivar reproducción automática. Se configura para que no autoarranque nada de nada, y listo.
Este es el comportamiento normal del sistema operativo al insertar un CD o dispositivo USB, del cual se vale el programa dañino para infectar el equipo.
Estos programas dañinos trabajan de la siguiente manera: al conectar el dispositivo a uno de los puertos USB el malware se ejecuta en forma automática (valiéndose del archivo mencionado) y se copia a distintas ubicaciones de los discos locales (generalmente con atributos de oculto/sistema), infectando de esta manera a cada una de las computadoras donde se lo inserta. Así mismo, cada vez que un nuevo dispositivo de almacenamiento masivo sea insertado en la computadora comprometida, el gusano se encargará de copiarse en el nuevo medio extraíble, y así sucesivamente infectando la máxima cantidad de computadoras posibles.
Por todos estos motivos, es muy importante que los usuarios tomen conciencia del peligro que representan los dispositivos de almacenamiento masivo como los mencionados. Es por ello que siempre es recomendable tener la precaución de llevar a cabo mínimas medidas de protección como son verificar con una herramienta antivirus y desactivar el autorun.
Este es el comportamiento normal del sistema operativo al insertar un CD o dispositivo USB, del cual se vale el programa dañino para infectar el equipo.
Estos programas dañinos trabajan de la siguiente manera: al conectar el dispositivo a uno de los puertos USB el malware se ejecuta en forma automática (valiéndose del archivo mencionado) y se copia a distintas ubicaciones de los discos locales (generalmente con atributos de oculto/sistema), infectando de esta manera a cada una de las computadoras donde se lo inserta. Así mismo, cada vez que un nuevo dispositivo de almacenamiento masivo sea insertado en la computadora comprometida, el gusano se encargará de copiarse en el nuevo medio extraíble, y así sucesivamente infectando la máxima cantidad de computadoras posibles.
Por todos estos motivos, es muy importante que los usuarios tomen conciencia del peligro que representan los dispositivos de almacenamiento masivo como los mencionados. Es por ello que siempre es recomendable tener la precaución de llevar a cabo mínimas medidas de protección como son verificar con una herramienta antivirus y desactivar el autorun.





