據(jù)外媒報道,國家刑事調(diào)查局 ( CIB ) 向通過網(wǎng)絡安全知識測試的公眾獎勵了 250 個 U 盤,隨后該主辦方陸續(xù)接到報告稱“累計 54 個8GB U 盤中都帶有惡意軟件”,該測試是去年 12 月 11 日至 15 日期間由臺灣總統(tǒng)辦公室主辦的信息安全活動的一部分。
知情人士表示,一些通過測試的參賽者報告說,U 盤被其設備上的安全軟件標記為含有惡意軟件之前,U 盤的分發(fā)就已于 12 月 12 日停止了。目前 20 個單位已經(jīng)退回該驅(qū)動器,其余的可能還在流通。
該惡意軟件被標記為 XtbSeDuA.exe ,能夠從 32 位計算機中竊取個人信息。根據(jù) CIB 的說法,若是數(shù)據(jù)竊取成功該惡意軟件會試圖將數(shù)據(jù)傳遞到一個位于波蘭的 IP 地址,隨后該 IP 地址將數(shù)據(jù)轉(zhuǎn)發(fā)給身份不明的服務器。研究人員透露該惡意程序被認為是歐洲刑警組織在 2015 年發(fā)現(xiàn)的網(wǎng)絡詐騙團伙使用的。
CIB 表示,這種感染來源于當?shù)爻邪虇T工所使用的 “ 將操作系統(tǒng)轉(zhuǎn)移到驅(qū)動器并測試其存儲容量 ” 的工作站,其中有些驅(qū)動器是在中國大陸生產(chǎn)的。但警方并不認為這一起間諜活動 ,僅以“意外安全事件”作為處置。
事實上此類安全事件的發(fā)生并不在少數(shù),例如 2008 年,澳大利亞電信公司 Telstra 在 AusCERT 安全會議上無意發(fā)布了惡意軟件。此外,早在 2002 年,IBM 的 U 盤也被發(fā)現(xiàn)包含一種罕見的引導扇區(qū)病毒。而且去年,該公司又發(fā)生了一起涉及閃存驅(qū)動器的事故, 該公司將攜帶木馬病毒的 U 盤與其存儲系統(tǒng)存儲在一起。
2016 年的一項調(diào)查發(fā)現(xiàn),當人們遇到有問題的 U 盤時,好奇心往往會驅(qū)使他們一探究竟。在這項研究中,300 名大學生中有近一半的人沒有回避插入和點擊記憶卡中的文件。此外,研究 認為 U 盤的另一個問題是其經(jīng)常會被誤放,正如兩年前在倫敦西部發(fā)現(xiàn)了一個包含倫敦希思羅機場敏感信息的未加密 U 盤。
Stuxnet 蠕蟲病毒(超級工廠病毒)就是潛伏于 U 盤上并且造成嚴重破壞的重要例子:
Stuxnet 蠕蟲病毒于 2008 年在伊朗納坦茲核設施造成重大的離心機損壞,據(jù)說它是通過一個 U 盤被引進到該設施的;2013 年,美國有兩家未命名的發(fā)電廠被含有惡意 U 盤的軟件感染;2016 年,德國核電廠使用的電腦和 18 個U 盤也被發(fā)現(xiàn)存在惡意軟件。