BadUSB

BadUSB se refiere a una clase de ataques de seguridad en los que el firmware interno de un dispositivo USB, como una memoria flash, se reprograma para hacer que el dispositivo se presente ante el ordenador como otra cosa distinta, lo más habitual, un teclado clasificado bajo HID.

En cuanto un ordenador acepta el dispositivo como un inocente teclado, el ataque puede escribir órdenes automáticamente a gran velocidad, sin que se abra ningún archivo ni se ejecute ningún software malicioso evidente, lo cual es lo que hace que BadUSB sea difícil de detectar con el antivirus normal, que analiza archivos en lugar del comportamiento del dispositivo.

Como BadUSB aprovecha la confianza integrada en cómo se identifican los dispositivos USB, la protección más eficaz es tener cuidado al enchufar dispositivos USB desconocidos de fuentes no fiables, en lugar de confiar solo en el análisis. Consulta nuestra guía de seguridad USB para precauciones más amplias.