İçinde ne olduğunu bilmediğimiz gizemli kutular, objeler hep merak konusu değil mi?
Bakın bunu doğrulayan bir örnek: 2016 yılında, Illinois Üniversitesi'nden araştırmacılar, insanların nasıl tepki vereceğini görmek için kampüsün içine ve çevresine sahipsiz gibi görünen yaklaşık 300 USB bıraktı. Sonra ne mi oldu? Bu flash belleklerin yüzde 98'i öğrenciler ve üniversite çalışanları tarafından bulundu. Flash bellekleri bulanlar, içinde ne olduğunu merak ettikleri için bilgisayarlarına takıp, kontrol etti.
Bu, bilgisayar ağına sızmaya çalışan hacker’lar için harika bir istatistik. Aynı zamanda USB kullanırken ne kadar dikkatsiz olabileceğimizin bir göstergesi.
USB virüslerinin geçmişi
USB’ler 20 yılı aşkın zamandır hayatımızda.
Günümüzde bulut iletişimi yaygın olarak kullanılsa da, USB’ler, kullanıcıların birbirine bağlı olmayan bilgisayarlar arasında dosya depolamak ve taşımak için en çok tercih ettiği yöntemler arasında yer almayı sürdürüyor. Hâlâ her yıl milyonlarca yeni USB tasarlanıyor, üretiliyor ve satılıyor (bunlar aynı zamanda promosyon çekilişlerinde popüler ödüller arasında bulunuyor).
Flash belleklerin yeni alternatiflere rağmen dosya paylaşımı için bu kadar yaygın kullanılıyor olması elbette siber tehdit aktörlerini harekete geçiriyor. USB’lerin ne kadar tehlikeli olabileceği eskisinden daha iyi bilinse de tehdit bitmiş değil.
2017'de Kaspersky Lab’in veri araştırması, her yıl dünya genelinde yaklaşık her dört USB kullanıcısından birinin ‘yerel’ bir siber olaydan etkilendiğini ortaya koydu.
‘Yerel’ siber olay, zaten bilgisayarınızda bulunan veya bilgisayarınıza fiziksel olarak bağladığınız bir cihazdan bulaşan virüslerden kaynaklanan siber olayları ifade eder. Yani USB’ler aracılığıyla cihazınıza bulaşan virüsler bu kapsama girer.
USB güvenliğini sağlamak neden zor?
USB sürücülerden gelen kötü niyetli tehditleri engelleme taktikleri çok uzun zamandır var olmasına ve bu tehditlerin ciddiyeti anlaşılmasına rağmen bu tip siber saldırılar hâlâ epey yaygın.
Peki neden? Çünkü kullanıcılar, USB sürücülerini korumasız bilgisayar sistemlerine takmaya devam ediyor. Bu da siber suçluların, sistemlerine sızmasını kolaylaştırıyor.
USB virüslerine karşı çeşitli güvenlik seçenekleri bulunsa da anti-virüs yazılımı çalıştırmayan sistemler, USB sürücülerini taramak için veya otomatik çalıştırmaya izin vermeyecek şekilde ayarlanmamış cihazlar her zaman olacaktır.
Bu durum, korumasız bir cihaza takılan virüslü bir flash belleğin anında bu cihaza virüs bulaştırabileceği ve bağlı olduğu herhangi bir ağ üzerinden virüsü yayabileceği anlamına gelir.
USB virüsleri nasıl bulaşır?
Bu virüsler kasıtlı ya da kasıtsız yollarla cihazınıza bulaşabilir.
Kasıt varsa, birisi virüsü hedef ağa kasıtlı olarak yayıyor demektir.
Ama bazen de tamamen dikkatsizlik ve bilgisizlik sonucu USB’ler cihazınızı virüslere açık hale getirir. Örneğin birisi bir internet kafede, havaalanında veya genel olarak uç nokta güvenliğinin zayıf olduğu herhangi bir yerde (ağların yüzde 70’i bu kategoriye girer), korumasız bir USB'yi zayıf şekilde korunan bir sisteme taktığında cihazının virüslerle buluşmasına neden olabilir.
USB cihazınızı nasıl korursunuz?
Dosyaları birkaç cihaz arasında taşımak için bir USB kullanıyorsanız, bu sizi kötü amaçlı yazılımlara karşı savunmasız hale getirebilir. Özellikle hassas verilerle uğraşıyorsanız USB güvenliği konusunda çok dikkatli olmalısınız.
Bir virüsün bulaşması, USB’yi bilgisayarınıza bağladığınız andan itibaren birkaç saniye sürebilir. İster tüm sisteminizi kilitleyen fidye yazılımı, ister makinenize sessizce bulaşan kötü amaçlı yazılımlar olsun, bu tip virüsler sistemlerinize ciddi zararlar verebilir.
Ne yazık ki, USB virüsleri bir e-posta virüsü gibi çalışmaz. E-posta virüsleri genellikle bir şeye tıklamanızı gerektirirken, USB virüsleri cihazınıza USB’yi taktığınız anda bulaşırlar.
USB virüsleri nasıl önlenir: Yazılım güvenliği
USB virüsleri nasıl önlenir: Donanım güvenliği
Kaynak:
https://www.thesslstore.com/blog/usb-flash-drive-malware-how-it-works-how-to-protect-against-it/
dijitalguvenlikplatformu.aksigorta.com.tr online deneyiminizi geliştirerek sizlere daha iyi hizmet sunabilmek için çerez kullanır. Sitemizi ziyaret ederek çerez kullanımına onay vermiş kabul edilirsiniz. Çerezler hakkında daha detaylı bilgi almak ve çerez tercihlerinizi nasıl değiştirebileceğinizi öğrenmek için AKSİGORTA Gizlilik Sözleşmesi'ni inceleyebilirsiniz.
TAMAM