Kā nomainīt visus USB failus, lietotājam nezinot

USBdumper darbojas klusībā kā fona process, kad tas ir sācies, un kopē kopēju visas pievienotās usb ierīces saturu sistēmā bez lietotāja ziņas. Tas izveido direktoriju ar pašreizējo datumu un sāk fona kopēšanas procesu. Lietotājam nav norādes, ka USB ierīcē saglabātie faili tiek kopēti no USB uz lokālo sistēmu.

Vienīgā norāde, kas jānoskaidro, ir atrast procesu, kas uzskaitīts Windows uzdevumu pārvaldniekā vai trešās puses procesu pārvaldniekā, vai nejauši paklupt uz direktoriju, kurā faili tiek kopēti.

Pati programma ir norādīta uzdevumu pārvaldniekā, taču jums joprojām būs jāveic papildu izpēte, lai uzzinātu, ko tā dara, un ir vajadzīgas sarežģītas programmas, kas uzrauga sistēmu, lai jūs varētu pārbaudīt visas darbības un notikumus, kas ar to notiek.

Iedomājieties, ka šis rīks darbojas publiskā datorā bez piekļuves uzdevumu pārvaldniekam vai programmatūrai, piemēram, Process Explorer. Jūs nezināt, ka faili tiek kopēti. Ko jūs varētu darīt, lai aizsargātu pret šo programmu? Jūs varētu šifrēt savus datus, ja izmantojat tādu rīku kā True Crypt, piemēram. Pat ja faili tiek kopēti, tie ir bezjēdzīgi, ja vien uzbrucējs nezina jūsu ieejas frāzi. Tas, protams, ja vien jūs nenolemjat uzstādīt šifrētu konteineru, lai faili būtu pieejami datorā.

Faili tiek automātiski saglabāti direktorijā, kurā programma tiek palaista. Atkarībā no diskdziņu lieluma, kas tiek savienoti ar datoru, diskam, no kura programma tiek izpildīta, jābūt pieejamai pietiekami daudz vietas.

Programmu acīmredzami var izmantot citiem nolūkiem, nevis ļaunprātīgiem mērķiem, piemēram, lai automātiski dublētu datus USB zibatmiņā, kas ir savienoti ar datoru, par to nemaz neuztraucoties.

Tam ir ļoti zems atmiņas slieksnis, un tā darbības laikā tam nevajadzētu ietekmēt operētājsistēmas veiktspēju. Lai arī sākotnēji tas bija paredzēts operētājsistēmai Windows XP, šķiet, ka tas darbosies arī jaunākās Windows versijās.