Вирус на повече от 15 години все още е „на мода“.

Във времената, в които нямаше облак, USB стиковете бяха предпочитан начин за пренос и съхранение на данни. За разлика от DVD дисковете, те са компактни и събират повече данни, а записа върху тях не изискваше специални програми.

Но именно широкото им разпространение привлече вниманието на киберпрестъпниците, които видяха чудесна възможност за своите престъпни намерения. За това помогнаха и начина, по който си комуникираше Windows с тях, както и няколко уязвимости, най-известната, от които, може би е тази, която е използвана в атаките със Stuxnet.

Kaspersky Lab изготвят редовни доклади, именно за опасностите, свързани с USB стиковете и тези дни, компанията публикува поредното си изследване, разглеждащо тенденциите тук.

Едно от нещата, които правят впечатление е, че хакерите, разпространяващи зловредни програми, които имат способността да се стартират от външни носители е, че и тук криптоманията присъства. В интерес на истината, една от всеки десет инфекции посредством USB устройство през 2018 е в резултат от заразяване с криптоминьор, на който Kaspersky дава генеричното име Trojan.Win64.Miner.all,.

CVE-2010-2568 (проблем в начина, който системата третира LNK файлове), уязвимост в Microsoft Windows, запушена преди три години и станала известна най-вече от Stuxnet, все още бива активно експлоатирана. Това говори за недобрата култура на много от интернет потребителите, с оглед на това, че тя не би трябвало да е проблем в една съвременна и надлежно обновявана система. През миналата година са били проведени над 20 000 000 атаки посредством експлойт за LNK уязвимостта в старите версии на Windows, засегнали почти 900 000 души. Sality, заплаха, появила се за пръв път през 2003-та, все още е актуална заплаха, предавана посредством USB, макар и днес да е силно модифицирана.

USB стиковете в исторически план представляват предпочитан инструмент за атака от кибершпионски и APT (advanced persistent threat) групи – тези, свързани с доставката на Stuxnet, Flame, Hacking Group, Equation Group, Project Sauron.