BadUSB se refere a uma classe de ataques de segurança em que o firmware interno de um dispositivo USB, como um pen drive, é reprogramado para fazer o dispositivo se apresentar ao computador como outra coisa, mais comumente um teclado classificado sob HID.
Assim que um computador aceita o dispositivo como um teclado de aparência inofensiva, o ataque consegue digitar comandos automaticamente em alta velocidade, sem que nenhum arquivo seja aberto ou nenhum malware óbvio seja executado, o que torna o BadUSB difícil de detectar com um antivírus comum, que examina arquivos, não o comportamento do dispositivo.
Como o BadUSB explora a confiança embutida na forma como os dispositivos USB se identificam, a proteção mais eficaz é ter cautela ao conectar dispositivos USB desconhecidos de fontes não confiáveis, em vez de depender apenas de varreduras. Veja nosso guia de segurança USB para precauções mais amplas.