USBワームの仕組みと対策、トレンドラボのアナリストが解説単純な感染方式にもかかわらず、けっこう流行っていたのだな。
アプリケーションのインストールCDを挿入した際、自動的にインストール画面が立ち上がることがある。これは、Windowsの自動再生機能により、インストーラーのプログラムが自動実行されているのである。
実はこの機能はCDドライブだけでなく、他のリムーバブルドライブにも適用されている。接続されたメディア内に「AUTORUN.INF」という設定ファイルがあった場合、Windowsはそれを参照し、リスト内にあるプログラムを起動させているのだ(画面1)。
リムーバルメディアのオートランをオフにして置くだけでかなり効果がありそうだ。
グループポリシーで設定できるのだろう。。
ps
USBメモリーは自動ウィルススキャンされないのだろうか・・。
Technoratiのタグ security, usb
0 件のコメント:
コメントを投稿