Evitar virus al conectar USB infectada

En la era digital actual, las memorias USB son una herramienta indispensable para el almacenamiento y transferencia de datos.

Sin embargo, también pueden ser un vehículo para virus y otro malware que pueden comprometer la seguridad de nuestros dispositivos y la integridad de nuestra información.

Afortunadamente, hay varias medidas que podemos tomar para proteger nuestros equipos al conectar memorias USB que podrían estar infectadas.

Cómo evitar virus al conectar memorias USB infectadas

Uso de antivirus actualizado: Es esencial contar con un software antivirus actualizado en nuestro ordenador. Este actúa como la primera línea de defensa, escaneando y detectando cualquier amenaza potencial que pueda contener la memoria USB.

Escaneo previo de la memoria USB: Antes de abrir cualquier archivo de la memoria USB, es recomendable realizar un escaneo completo con el antivirus. Algunos programas incluso ofrecen la opción de vacunar la memoria USB para prevenir infecciones futuras.

Desactivación de la ejecución automática: Muchos virus se propagan a través de la función de ejecución automática de Windows. Desactivar esta función puede prevenir que el código malicioso se ejecute al insertar la memoria USB.

Herramientas específicas de protección USB: Existen aplicaciones diseñadas para proteger contra las amenazas que provienen de dispositivos USB. Estas herramientas monitorean y controlan la actividad de las memorias USB conectadas al ordenador.

Formateo y creación de carpetas protegidas: Una técnica efectiva es formatear la memoria USB a NTFS y crear una carpeta con permisos específicos que impidan la escritura o ejecución de archivos no autorizados.

Conectar en un entorno controlado: Si sospechamos que una memoria USB está infectada, podemos conectarla en un entorno virtual o una máquina que no contenga información sensible y que esté aislada de nuestra red principal.

Evitar el uso en equipos públicos: Las memorias USB pueden infectarse fácilmente al ser utilizadas en ordenadores públicos o compartidos. Si es necesario, se debe escanear la memoria USB después de su uso en estos equipos.

Educación y concienciación: Informarse sobre las amenazas comunes y las mejores prácticas de seguridad puede ayudar a prevenir la infección por virus. Compartir esta información con colegas y familiares también es una forma efectiva de protegerse colectivamente.

Siguiendo estos pasos, podemos minimizar significativamente el riesgo de infectar nuestros ordenadores con virus provenientes de memorias USB. La prevención y la vigilancia son claves para mantener la seguridad de nuestros datos y dispositivos en un mundo cada vez más conectado.


Desactualizado

Articulo original

Desde hace ya algún tiempo, nos encontramos con infecciones que se propagan a través de memorias USB: PenDrives, cámaras digitales, reproductores MP3, etc… cualquier cosa que sea una pequeña memoria y que al conectarlo al ordenador aparezca como un disco extraíble.

Los virus que infectan las memorias USB se propagan haciendo que cuando dichas memorias son conectadas a los ordenadores, bien el virus se ejecute automáticamente, o bien que cuando el usuario vaya a abrir la memoria USB para ver su contenido desde Mi PC o el Explorador de Windows, el virus igualmente se ejecute sin que el usuario se de cuenta. Esto es así porque los virus crean un archivo llamado autorun.inf en las memorias USB infectadas que es el que contiene las instrucciones del programa que Windows debe ejecutar al conectar la memoria USB o al abrirla desde Mi PC o el Explorador de Windows.

Los archivos autorun.inf y la ejecución automática no son en principio malos. Casi todos los CDs o DVDs de programas utilizan este mismo método para que al insertarlos se ejecute automáticamente la instalación del programa que contienen, o en el caso de los CDs o DVDs de juegos, para que se inicie automáticamente el juego… Sin embargo, los virus lo utilizan para se ejecute automáticamente el virus e infecte el ordenador

¿Qué solución hay para evitar los virus si conectamos una memoria USB infectada?

La solución propuesta en esta página consiste en desactivar la característica de Windows que ejecuta automáticamente programas al conectar una unidad extraible. Tras aplicar la solución, Windows ignorará completamente el contenido de los archivos autorun.inf, con lo que ya no existirá ningún riesgo al conectar una memoria USB infectada (Al ignorar los archivos autorun.inf no habrá ninguna orden de ejecutar ningún programa automáticamente), ni al abrirla desde Mi PC o desde el Explorador de Windows (al ignorar los archivos autorun.inf el icono de la unidad simplemente abrirá su contenido, pero no tendrá ninguna otra acción añadida o alterada por los archivos autorun.inf).

Sin embargo, el inconveniente de esta solución, es que los CDs y DVDs con programas legítimos, tampoco los podrán ejecutar automáticamente. Es decir, al insertar un CD o DVD con un programa, la instalación de dicho programa no se abrirá automáticamente, o el juego no se iniciará automáticamente… Será necesario abrir el programa de instalación desde Mi PC o desde el icono correspondiente en el Menú Inicio. Esto sólo afecta a los CDs o DVDs de programas de ordenador. No afecta a los CDs o DVDs de música, video o que contengan archivos de fotografías, para los cuales Windows seguirá realizando la misma acción que hasta ahora (como abrir un reproductor de música, ver la película del DVD, etc.)

Cada uno debería pensar que le compensa más, si evitar los virus perdiendo la comodidad de la ejecución automática de programas en los CDs o DVDs, o tener el riesgo de los virus manteniendo la comodidad en los CDs.

Instrucciones para desactivar la ejecución automática de programas (AutoRun)

La solución propuesta a continuación funciona en Windows 2000, Windows XP y Windows Vista. Para aplicarla, deben seguirse las siguientes instrucciones:

Copiamos en el bloc de notas lo siguiente:

REGEDIT4
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingautorun.inf] @="@SYS:SolucionVirusUSB"

Y lo guardamos como AutoRun.reg lo abrimos pulsando dos veces con el botón izquierdo del ratón.

Aparecerá una ventana indicando si estamos seguros de querer introducir la información del archivo Desactivar AutoRun.reg en el Registro. Pulsamos Sí. En Windows Vista además podría aparecer también la ventana de Control de Cuentas de Usuario indicando que se necesita permiso para continuar. Pulsamos Continuar.

Finalmente, aparecerá una ventana indicando que la información se ha introducido correctamente en el Registro. Pulsamos Aceptar.

En algunos casos puede ser necesario reiniciar Windows para que el cambio empiece a ser efectivo.

Nota:
Estos datos del Registro, indican a Windows que en caso de tener que procesar un archivo llamado autorun.inf, ignore completamente el archivo en el disco y se dirija a procesar el contenido situado en una clave del Registro, llamada SolucionVirusUSB.

Evidentemente, la clave HKEY_LOCAL_MACHINESOFTWARESolucionVirusUSB no existe, luego tampoco hay autorun.inf que procesar en el Registro y por tanto no se realiza ninguna ejecución automática.