智能

从电子烟说到 USB 病毒

王嘉俊 ·

肺变好了,电脑却被黑了,USB 病毒的世界,让你胆战心惊。

这几天 Reddit 的一个帖子有点火,名字叫 “The Boss has Malware,again...”(老板的电脑又中病毒了)。点进去没有发现 “应该” 发现的东西,只看到了被感染和发现感染源的过程,不过也很有趣。

帖子讲述了发现感染源的过程,一个高管发现电脑感染了恶意软件,但无法确定来源。IT人员尝试了很多方法,但也一无所获。

后来 IT 人员发现,高管最近在生活上有一个小改变,用电子烟替代了实体烟。于是他们检查了高管的电子烟,发现里面含有恶意软件的源代码,当它连接到电脑的 USB 端口,就会植入电脑并感染系统。

通过 USB 感染电脑并不是新奇的事情。USB 的广泛传播得以于接口的多功能性,这让它能够满足很多不同的事情,例如数据传输、充电等等。在移动设备越发丰富的今天,很多人每天都要使用 USB 接口,其中就很可能把它接入到电脑中。

这当然会受到黑客的惦记。


通过电子烟感染电脑只是其中比较新奇和有想象力的形式。最近有一篇关于 “BadUSB” 的报道,让我们对 USB 病毒的威胁有了新的认识。

一个叫 SRLabs 的机构发布了安全报道,提到了 BadUSB 的漏洞。他们采用了对 USB 控制芯片重编码的方式,获得对 USB 的部分控制权。这种重编码非常有力,目前市面上流行的控制芯片对此丝毫没有抵抗能力。而当它们应用到例如 U盘 等设备上,就成为了 BadUSB 攻击的病原体。

BadUSB 有非常强大的攻击性,表现在下面三个方面:

1.  它可以模仿键盘,得到用户的登陆权限。这样它就能够在用户文件中进出自如,偷偷召集其他的恶意软件小弟安装到用户的电脑上。当其他的 USB 设备接入的时候,它能够在控制芯片的层级感染这些设备。

2.  它能够欺骗你的网络系统,并且改变你的 DNS 设定。这样当你打开某些网站的时候,很可能就被它引入歧途。

3.  一个受感染的 U 盘或者其他的移动硬盘,能够监测到计算机的启动,并且释放一个小病毒,感染计算机的启动系统 (BIOS)。

看完你就能够知道 BadUSB 的危害了,它不仅感染力强,危害大,而且几乎难以被清除,电脑一旦感染,几乎就没治。

BadUSB 很难被监测到,因为它盗取了电脑的登录权限等信息,看起来就像是用户在操作一样。它也很难被清除,尤其是它运行在 USB 设备的固件层级,现有的病毒扫描软件对此没有办法。

所以看起来比较好的方法是,如果你认为感染了 BadUSB,那么把 U 盘等外接设备扔掉,并给电脑重新安装系统。这也是对待恶意软件的撒手锏。

但这对 BadUSB 不仅无效,还会让情况变得更糟。

注意到它的第三方面,当系统安装盘(无论是 U 盘还是移动硬盘)接入到电脑的时候,它们就被感染了。

所以当使用它们来重装系统的时候,非但不能清除病毒,而且整个计算机启动系统都可能被感染。这会让计算机陷入更大的危险之中。

SRLabs 没有释放 BadUSB 病毒,但发布了一个概念版,它能够运行在 Android 的设备中。所以如果你有兴趣,可以下载来测试。

题图来自:DailyNews


原文链接 (已下线): https://www.qdaily.com/articles/3810.html
Wayback 快照: http://web.archive.org/web/20190623153023/https://www.qdaily.com/articles/3810.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDpgy1g3vddtyqhsj30u03jxtyt