據外媒報道,國家刑事調查局 ( CIB ) 向通過網絡安全知識測試的公眾獎勵了250個U盤,隨后該主辦方陸續接到報告稱“累計54個8GB U盤中都帶有惡意軟件”,該測試是去年12月11日至15日期間由臺灣總統辦公室主辦的信息安全活動的一部分。
知情人士表示,一些通過測試的參賽者報告說,U 盤被其設備上的安全軟件標記為含有惡意軟件之前,U 盤的分發就已于12月12日停止了。目前 20 個單位已經退回該驅動器,其余的可能還在流通。
該惡意軟件被標記為 XtbSeDuA.exe ,能夠從 32 位計算機中竊取個人信息。根據 CIB 的說法,若是數據竊取成功該惡意軟件會試圖將數據傳遞到一個位于波蘭的 IP 地址,隨后該 IP 地址將數據轉發給身份不明的服務器。研究人員透露該惡意程序被認為是歐洲刑警組織在 2015 年發現的網絡詐騙團伙使用的。
CIB 表示,這種感染來源于當地承包商員工所使用的 “ 將操作系統轉移到驅動器并測試其存儲容量 ” 的工作站,其中有些驅動器是在中國大陸生產的。但警方并不認為這一起間諜活動 ,僅以“意外安全事件”作為處置。
事實上此類安全事件的發生并不在少數,例如 2008 年,澳大利亞電信公司Telstra在AusCERT 安全會議上無意發布了惡意軟件。此外,早在 2002 年,IBM 的 U 盤也被發現包含一種罕見的引導扇區病毒。而且去年,該公司又發生了一起涉及閃存驅動器的事故, 該公司將攜帶木馬病毒的 U 盤與其存儲系統存儲在一起。
2016 年的一項調查發現,當人們遇到有問題的 U 盤時,好奇心往往會驅使他們一探究竟。在這項研究中,300 名大學生中有近一半的人沒有回避插入和點擊記憶卡中的文件。此外,研究認為 U 盤的另一個問題是其經常會被誤放,正如兩年前在倫敦西部發現了一個包含倫敦希思羅機場敏感信息的未加密 U 盤。
Stuxnet 蠕蟲病毒(超級工廠病毒)就是潛伏于 U 盤上并且造成嚴重破壞的重要例子:
Stuxnet 蠕蟲病毒于2008年在伊朗納坦茲核設施造成重大的離心機損壞,據說它是通過一個U盤被引進到該設施的;2013年,美國有兩家未命名的發電廠被含有惡意 U 盤的軟件感染;2016 年,德國核電廠使用的電腦和18個U盤也被發現存在惡意軟件。