Cierto tipo de software malicioso modifica el firmware de los dispositivos USB para engañar al sistema operativo con el objetivo de que detecte el dispositivo USB como un teclado. Como resultado, cuando el dispositivo está conectado a un equipo, el software malicioso puede ejecutar comandos (por ejemplo, descargar otro software malicioso).
La prevención de ataques de BadUSB evita que los dispositivos USB infectados que emulan un teclado se conecten al equipo.
Cuando un dispositivo USB está conectado al equipo y el sistema operativo lo identifica como un teclado, la aplicación solicita al usuario que use este teclado e introduzca un código numérico generado por la aplicación. Este procedimiento se conoce como autorización del teclado.
Si el código se ha introducido correctamente, la aplicación guarda los parámetros de identificación (VID/PID del teclado y el número del puerto al que se ha conectado) en la lista de teclados autorizados. No es necesario repetir la autorización del teclado cuando se vuelve a conectar el teclado o después de reiniciar el sistema operativo.
Cuando el teclado autorizado está conectado a un puerto USB diferente del equipo, la aplicación muestra un mensaje para la autorización de este teclado nuevamente.
Si el código numérico se ha introducido incorrectamente, la aplicación genera un nuevo código. Puede configurar el número de intentos para introducir el código numérico. Si el código numérico se introduce incorrectamente varias veces o se cierra la ventana de autorización del teclado, la aplicación bloquea la entrada desde este teclado. Cuando transcurre el tiempo de bloqueo del dispositivo USB o se reinicia el sistema operativo, la aplicación solicita al usuario que vuelva a realizar la autorización del teclado.
La aplicación permite el uso de un teclado autorizado y bloquea un teclado que no ha sido autorizado.
Para configurar el componente Prevención de ataques de BadUSB:
La sección Perfiles de seguridad contiene una lista de los perfiles de seguridad configurados en Kaspersky Next.
En la ventana de propiedades del perfil de seguridad, aparecerá la configuración disponible para todos los dispositivos.
Se abre la página de configuración del componente Prevención de ataques de BadUSB.
Después de aplicar el perfil de seguridad, el componente Prevención de ataques de BadUSB queda activado en los dispositivos Windows.
Inicio de página