25 Prozent aller KMU weltweit infiziert:
Jeder vierte Wurm kommt via USB

von Folker Lück (folker.lueck@crn.de)

31.08.2010

Das zweite »International SMB Security Barometer« von Panda Security stellt eine erhöhte PC-Infektionsrate über USB-Anschlüsse fest. Handys, externe Festplatten, DVDs, MP3-Player eignen sich als optimale Viren-Träger.

In diesem Jahr nutzt jeder vierte neu programmierte Wurm USB-Anschlüsse als Eintritt in den PC. Betroffen sind davon vor allem auch ein Viertel der KMU weltweit.

Im Rahmen seiner Studie analysierte Panda Security die PCs in 10.470 Unternehmen aus Europa, Nord- und Lateinamerika auf Infektionen und deren Ursachen. Bei 25 Prozent der Firmen konnte ein an den PC angeschlossenes USB-Gerät als Auslöser identifiziert werden.

Der Trend zu solchen Infektionen zeichnete sich bereits im vergangenen Jahr ab, als der Wurm »Conficker« IT-Sicherheitsexperten mit millionenfachen Infektionen in Atem hielt. In diesem Jahr reihten sich bereits unter anderem die Fälle »Mariposa« und »Vodafone« in die gefährliche Trendwende ein.

Das Unternehmen Panda Security wurde 1990 von Mikel Urizarbarrena in der baskischen Stadt Bilbao gegründet. In den ersten 17 Jahren firmierte das Unternehmen unter Panda Software.

Der Ablauf einer USB-Infektion im Detail

Beim Anschluss von USB-Geräten an den Computer greift Windows auf die Autorun.inf-Datei zurück. Sie liegt im Hauptverzeichnis des Gerätes und ermöglicht es, Dateien oder Anwendungen vollautomatisch bei einer Verbindung zum PC zu starten. Diese Funktion wird von Online-Kriminellen missbraucht: Sie programmieren ihre Schädlinge gezielt für die Manipulation der Autorun.inf-Datei, damit auch Schädlinge auf dem USB-Gerät vollautomatisch gestartet werden. Der PC wird auf diese Weise unmittelbar nach Anschluss des Gerätes infiziert.



Zum Schutz vor USB-Bedrohungen stellt Panda Security seinen »USB Vaccine« zum kostenfreien Download zur Verfügung. Das Tool deaktiviert die Autorun.inf und verhindert so den Eintritt von Schädlingen auf USB-Geräten auf den PC.