miércoles, 30 de julio de 2008

Memorias USB portadoras de malware

Emulando lo que en el pasado fueron los virus del sector de arranque (boot virus) de los diskettes aparecen nuevos gusanos que se aprovechan del intercambio indiscriminado de memorias USB para reproducirse.

El sistema es muy simple ya que se basa en el Autorun de Windows que ante la existencia de un fichero llamado autorun.inf por defecto lo ejecuta. Lo único que han tenido que hacer los creadores de este tipo de virus es hacer que el autorun.inf llame a un ejecutable y este al ejecutarse copie esos dos ficheros en todas las unidades disponibles. Y ya tenemos la cadena de reproducción.

Una medida de seguridad es utilizar memorias USB con protección de escritura si se introducen en ordenadores ajenos, lo que evitaría la contaminación de la propia memoria pero no el caso de que una memoria ajena contamine tu ordenador. Para poder cubrir este último caso se puede actuar sobre el propio PC y desactivar la característica del Autorun de Windows lo que se extenderá a todo tipo de medio que se introduzca ya sean CDs o Memorias USB.

Instrucciones a seguir en Windows XP:
1.- Menú Inicio > Ejecutar
2.- Escribir: gpedit.msc y pulsar "intro"
3.- En el arbol de la izquierda, seguir esta ruta:Directiva de equipo local > Configuración del equipo > Plantillas administrativas > Sistema
4.- Y en la ventana de la derecha, bajar hasta "Desactivar reproduccion automatica" (doble click)
5.- Pinchar en "Habilitar", y elegir la opción:Desactivar reproducción automática en: Todas las unidades.

Si usas Windows Vista:
1.- Botón de Inicio,
2.- “Default Programs”
3.- En la ventana pop-up hacer clic en el enlace “Cambiar configuraciones AutoPlay”
4.- Configurar todos los dispositivos a No Autoplay

No se trata de una solución definitiva y por supuesto debe ser combinada con un buen antivirus y sentido común como siempre en temas de seguridad informática.



No hay comentarios:

Related Posts Plugin for WordPress, Blogger...