Thuisgebruikers die onder de kerstboom USB-sticks of andere datadragers vinden doen er verstandig aan die voor gebruik te formatteren, wat ook geldt voor bedrijven, zo waarschuwt het Internet Storm Center (ISC). "Het blijft een favoriete truc van pentesters om met malware geïnfecteerde USB-sticks te verspreiden, als low-tech aanvalsvector op organisaties", zegt ISC-handler John Bambenek. Hij verwijst naar een collega die op de USB-stick schreef dat het om foto's van een vrijgezellenfeestje ging, wat voor de mensen die de stick vonden een extra stimulans was.
"Ben je een organisatie en ontvang je USB-sticks, zelfs promotionele rommel, doe dan eerst een low-level format. Koop je een USB-opslagapparaat in de winkel, wipe die dan eerst, helemaal als het die vervelende U3 apparaten zijn." In sommige gevallen is zelfs de firmware besmet of gaat het om apparatuur waarvan je het niet verwacht, zoals fotolijstjes. "Er is geen gratis lunch, maar er is wel zoiets als gratis malware." Bambenek waarschuwt naar aanleiding van onbevestigde berichten dat sommige organisaties en overheidsinstanties "onverwachte" ladingen met USB-sticks hebben ontvangen.
Deze posting is gelocked. Reageren is niet meer mogelijk.