定义与本质
U盘中毒指可移动存储设备被恶意程序(病毒、蠕虫、木马等)侵入并寄生的现象。这类程序通常通过自动运行脚本、文件伪装或系统漏洞,在U盘与计算机交互时触发传播,轻则窃取数据,重则瘫痪硬件。
传播途径
核心传播链包含三环节:一是感染源计算机通过USB接口将病毒写入U盘;二是U盘连接新设备时,利用系统自动播放功能(如Autorun.inf)或文件诱骗用户点击激活;三是病毒在新宿主计算机建立据点,进一步扩散至网络或其他外设。
核心危害
主要威胁集中于数据层面:包括文档加密勒索(如CTB-Locker病毒)、隐私窃取(键盘记录型木马)、文件损毁(覆盖原始数据扇区)。物理层面可能因病毒频繁读写导致闪存芯片寿命骤减,极端案例会烧毁USB控制器。
典型特征
用户可观察四类异常:U盘内出现大量来源不明的快捷方式(.lnk文件);真实文件夹被隐藏且生成同名.exe文件;存储容量显示异常(实际文件占用与属性不符);插入电脑后系统进程(如explorer.exe)异常卡顿。
基础防护
强制关闭系统自动播放功能(通过组策略编辑器gpedit.msc禁用),启用杀毒软件的USB实时监控;物理层面加装带写保护开关的U盘,或采用FAT32格式(限制大于4GB的病毒文件写入)。