T Techerest

TOP Malware ที่ติดผ่าน USB Flash Drive

USB Flash Drive เป็นอุปกรณ์จัดเก็บข้อมูลที่ใช้งานง่ายและสะดวก แต่ในอีกด้านหนึ่งก็สามารถกลายเป็นช่องทางแพร่กระจายของ Malware, Computer Worm, Trojan และ Virus ระหว่างเครื่องคอมพิวเตอร์ได้ โดยเฉพาะในองค์กรที่มีการนำ USB ไปเสียบกับคอมพิวเตอร์หลายเครื่อง เช่น เครื่องสำนักงาน เครื่องควบคุมอุตสาหกรรม เครื่อง Maintenance หรือเครื่องที่ไม่ได้เชื่อมต่อ Internet

บทความนี้จะพาไปรู้จัก TOP Malware ที่ติดและแพร่กระจายผ่าน USB Flash Drive ตั้งแต่ Stuxnet และ Conficker ซึ่งเป็นกรณีศึกษาที่มีชื่อเสียง ไปจนถึง Raspberry Robin ซึ่งแสดงให้เห็นว่า USB Malware ยังคงเป็นภัยที่องค์กรไม่ควรมองข้าม

หมายเหตุ: รายการนี้ไม่ได้เป็นการจัดอันดับตามจำนวนการโจมตีในปัจจุบัน แต่คัดเลือกจากความสำคัญทางประวัติศาสตร์ ความสามารถในการแพร่ผ่าน Removable Media และประโยชน์ในการศึกษา Cybersecurity


สารบัญ


USB Malware คืออะไร?

คำว่า USB Malware ไม่ได้หมายถึง Malware ชนิดเดียว แต่เป็นคำเรียกรวม Malware ที่สามารถใช้ USB Flash Drive หรือ Removable Media เป็นช่องทางในการติดตั้ง แพร่กระจาย หรือขโมยข้อมูลระหว่างเครื่องคอมพิวเตอร์

USB Malware สามารถอยู่ในรูปแบบต่าง ๆ เช่น

  • Computer Worm – สามารถคัดลอกและแพร่กระจายตัวเอง
  • Virus – เข้าไปติดกับไฟล์อื่น เช่น EXE
  • Trojan – ปลอมเป็นโปรแกรมหรือไฟล์ปกติ
  • Backdoor – เปิดช่องทางให้ผู้โจมตีควบคุมระบบ
  • Information Stealer – ขโมยข้อมูลจากเครื่อง
  • LNK Malware – ใช้ Windows Shortcut เป็นตัวเรียก Malware

Malware แพร่ผ่าน USB ได้อย่างไร?

การเสียบ USB Flash Drive เข้าเครื่องคอมพิวเตอร์ไม่ได้หมายความว่าจะติด Malware ทันทีเสมอไป กลไกการติดเชื้อขึ้นอยู่กับ Malware และช่องโหว่ของระบบ

1. Autorun.inf

USB Worm ในอดีตจำนวนมากสร้างไฟล์ autorun.inf เพื่อพยายามสั่งให้ Windows เปิด Malware ที่อยู่ใน USB

ตัวอย่างโครงสร้างที่อาจพบใน USB Malware รุ่นเก่า:

USB Drive
|
+-- autorun.inf
+-- malware.exe
+-- document.doc
+-- photos

Windows รุ่นใหม่มีการจำกัดการทำงานของ AutoRun บน Removable Media มากขึ้น จึงทำให้การโจมตีลักษณะนี้ยากกว่า Windows รุ่นเก่า

2. Windows Shortcut หรือ .LNK

ผู้โจมตีสามารถซ่อนไฟล์จริงของผู้ใช้แล้วสร้าง Shortcut ที่มีชื่อคล้าย Folder หรือ Document เมื่อผู้ใช้เปิด Shortcut อาจมีการเรียกโปรแกรมหรือ Script ที่เป็นอันตรายก่อนเปิดไฟล์จริง

3. Exploit ช่องโหว่ของ Windows

Malware ขั้นสูงบางชนิดสามารถใช้ช่องโหว่ของ Windows ทำให้โค้ดทำงานเมื่อระบบประมวลผลไฟล์บางประเภท ตัวอย่างที่มีชื่อเสียงคือ Stuxnet ซึ่งใช้ช่องโหว่เกี่ยวกับ Windows Shortcut

4. Social Engineering

Malware อาจสร้างไฟล์ที่ดูน่าเชื่อถือ เช่น

  • Invoice.pdf
  • Report.docx
  • Photos
  • Recovery
  • Documents

แต่ไฟล์ที่ผู้ใช้เห็นอาจเป็น Shortcut หรือ Executable ที่ถูกออกแบบมาให้ดูเหมือนไฟล์ปกติ

TOP Malware ที่แพร่ผ่าน USB Flash Drive

Malware ประเภท การใช้ USB จุดเด่น
Stuxnet Worm Removable Drive / LNK โจมตีระบบ Industrial Control System
Conficker Worm USB / Autorun แพร่กระจายได้หลายช่องทาง
Raspberry Robin Worm USB / LNK USB Worm ยุคใหม่
Dorkbot Worm / Bot Infected USB เชื่อมต่อ Botnet
PlugX USB Variant Trojan / RAT USB ใช้ USB ในงาน Cyber Espionage
Sality File Infector / Virus USB / Autorun ติดไฟล์ Executable
Ramnit Virus / Worm USB / Autorun ขโมยข้อมูลและแพร่ผ่าน Removable Drive

1. Stuxnet

Stuxnet เป็นหนึ่งใน Malware ที่มีชื่อเสียงที่สุดในประวัติศาสตร์ Cybersecurity และเป็นกรณีศึกษาสำคัญเกี่ยวกับการนำ USB Flash Drive มาใช้เป็นช่องทางเข้าสู่ระบบ ที่อาจไม่ได้เชื่อมต่อ Internet โดยตรง

Stuxnet แพร่ผ่าน USB อย่างไร?

Stuxnet สามารถคัดลอกตัวเองไปยัง Removable Drive และใช้ Windows Shortcut หรือไฟล์ .LNK ที่ถูกสร้างขึ้นเป็นพิเศษ

ในระบบ Windows ที่มีช่องโหว่ เพียงระบบทำการแสดงผล Shortcut ดังกล่าว ก็อาจทำให้โค้ดที่เป็นอันตรายถูกเรียกทำงานได้

เป้าหมายที่สำคัญ

  • Industrial Control System หรือ ICS
  • ระบบ SCADA
  • เครื่องคอมพิวเตอร์ที่เกี่ยวข้องกับ Siemens Step7
  • ระบบควบคุมอุปกรณ์อุตสาหกรรม

Stuxnet จึงเป็นตัวอย่างสำคัญที่แสดงว่า Air-Gapped Network ไม่ได้หมายความว่าปลอดภัยจาก Malware เสมอไป หากยังมีการนำ Removable Media เข้าไปใช้งาน

2. Conficker

Conficker หรือที่รู้จักในชื่อ Downadup และ Kido เป็น Computer Worm ที่เริ่มแพร่กระจายในช่วงปี 2008 และสามารถแพร่กระจายได้หลายช่องทาง

ช่องทางการแพร่กระจาย

  • ช่องโหว่ของ Windows
  • Network Share
  • Password ที่คาดเดาได้ง่าย
  • Removable Drive
  • USB Flash Drive

Conficker บาง Variant สามารถสร้างไฟล์ autorun.inf บน Removable Drive เพื่อช่วยในการแพร่กระจายไปยังเครื่องอื่น

ความสามารถของ Conficker

  • แพร่กระจายตัวเองอัตโนมัติ
  • โจมตีเครื่อง Windows ภายใน Network
  • พยายามปิดหรือรบกวน Security Service บางส่วน
  • เชื่อมต่อ Infrastructure ของผู้โจมตี

3. Raspberry Robin

Raspberry Robin เป็น USB-based Worm ที่ได้รับความสนใจอย่างมากในช่วงหลังจากปี 2021–2022 เนื่องจากพบการแพร่กระจายผ่าน USB Drive ที่ติดเชื้อ

รูปแบบการโจมตี

USB ที่ติด Raspberry Robin สามารถมีไฟล์ Windows Shortcut .LNK ที่ถูกออกแบบให้ดูคล้าย Folder หรือไฟล์ทั่วไป

ตัวอย่างเช่น:

USB Drive
|
+-- Important Documents.lnk
+-- Recovery.lnk
+-- Hidden Malware Components

เมื่อผู้ใช้เปิด Shortcut ดังกล่าว อาจนำไปสู่กระบวนการดาวน์โหลดหรือเรียก Malware Component เพิ่มเติม ขึ้นอยู่กับ Variant และ Campaign

ความสำคัญของ Raspberry Robin

  • แสดงให้เห็นว่า USB Worm ยังไม่หายไป
  • ใช้ LNK File และ Social Engineering
  • สามารถนำไปสู่ Malware อื่นในขั้นตอนต่อมา
  • เกี่ยวข้องกับ Malware Ecosystem และการโจมตีหลายขั้นตอน

4. Dorkbot

Dorkbot เป็น Malware ที่มีลักษณะเป็น Worm และ Bot ซึ่งสามารถแพร่กระจายผ่านหลายช่องทาง รวมถึง USB Device ที่ติดเชื้อ

Dorkbot สามารถทำอะไรได้บ้าง?

  • แพร่กระจายไปยังเครื่องอื่น
  • เชื่อมต่อ Command and Control Server
  • ดาวน์โหลด Malware เพิ่มเติม
  • ขโมยข้อมูลบางประเภท
  • นำเครื่องเข้าสู่ Botnet

Dorkbot เป็นอีกตัวอย่างหนึ่งที่แสดงว่า USB Flash Drive สามารถถูกใช้เป็นส่วนหนึ่งของ Malware Distribution Chain ได้

5. PlugX USB Variant

PlugX เป็น Remote Access Trojan หรือ RAT ที่พบในการโจมตีแบบ Targeted Attack และ Cyber Espionage มาหลายปี

นักวิจัยด้านความปลอดภัยพบ PlugX บาง Variant ที่มีความสามารถในการแพร่กระจายหรือทำงานร่วมกับ USB Device

ความสามารถที่น่าสนใจ

  • ติด USB Device
  • สร้าง Folder หรือ File ที่ซ่อนอยู่
  • จัดการข้อมูลภายใน USB
  • สามารถใช้ USB เพื่อเคลื่อนย้ายข้อมูลระหว่างระบบ
  • เหมาะกับการโจมตีระบบที่มีการเชื่อมต่อ Internet จำกัด

PlugX จึงเป็น Malware ที่ควรให้ความสนใจเป็นพิเศษในหน่วยงานที่มีข้อมูลสำคัญ หรือระบบที่มีลักษณะ Air-Gapped

6. Sality

Sality เป็น Malware ตระกูล File Infector ที่สามารถติดไฟล์ Executable ของ Windows และบาง Variant มีความสามารถในการแพร่ไปยัง Removable Drive

รูปแบบการแพร่ผ่าน USB

Sality บาง Variant สามารถสร้างไฟล์ลักษณะเช่น

USB Drive
|
+-- autorun.inf
+-- random.exe
+-- random.pif
+-- random.cmd

เมื่อระบบที่รองรับ Autorun เปิด USB ดังกล่าว Malware อาจถูกเรียกทำงาน และแพร่กระจายไปยังคอมพิวเตอร์เครื่องใหม่

ผลกระทบ

  • ติดไฟล์ EXE
  • แพร่ผ่าน Removable Drive
  • รบกวน Security Software
  • ดาวน์โหลด Malware เพิ่มเติม
  • ทำให้การกำจัด Malware ทำได้ยากขึ้น

7. Ramnit

Ramnit เป็น Malware Family ที่สามารถติดไฟล์บน Windows และมี Variant ที่สามารถแพร่กระจายผ่าน USB Flash Drive

วิธีการแพร่กระจาย

Ramnit บาง Variant สามารถสร้าง:

  • ไฟล์ Malware ชื่อแบบสุ่ม
  • Folder ที่ซ่อนอยู่
  • ไฟล์ autorun.inf
  • สำเนาของ Malware บน Removable Drive

ความสามารถของ Ramnit

  • ติดไฟล์ Executable
  • ติดไฟล์ HTML บางประเภท
  • แพร่ผ่าน Removable Drive
  • ขโมยข้อมูลสำคัญ
  • เปิดช่องทางให้ผู้โจมตีควบคุมเครื่อง

Shortcut Virus และ LNK Malware

สิ่งที่ผู้ใช้ทั่วไปเรียกว่า Shortcut Virus มักเป็น Malware หลาย Family ที่ใช้เทคนิคซ่อนไฟล์จริงบน USB แล้วสร้าง Shortcut ขึ้นมาแทน

ตัวอย่าง:

ก่อนติด Malware

USB
+-- Documents
+-- Photos
+-- Report.xlsx


หลังติด Malware

USB
+-- Documents.lnk
+-- Photos.lnk
+-- Report.xlsx.lnk
+-- Hidden Malware Files

หากเปิด Shortcut ที่เป็นอันตราย อาจมีคำสั่งอื่นทำงานอยู่เบื้องหลัง ก่อนที่จะเปิด Folder หรือ Document จริงขึ้นมาเพื่อไม่ให้ผู้ใช้สงสัย

ไฟล์ที่ควรระวัง

  • .lnk
  • .exe
  • .cmd
  • .bat
  • .vbs
  • .js
  • .ps1
  • .scr

นามสกุลไฟล์เหล่านี้ไม่ได้หมายความว่าเป็น Malware เสมอไป แต่ไม่ควรเปิดจาก USB ที่ไม่ทราบแหล่งที่มาโดยไม่ตรวจสอบก่อน

WannaCry ติดผ่าน USB Flash Drive หรือไม่?

อีกหนึ่ง Malware ที่มักถูกนำมาเปรียบเทียบกับ USB Worm คือ WannaCry แต่ควรแยกให้ชัดเจนว่า WannaCry ไม่ได้มี USB Flash Drive เป็นกลไกการแพร่กระจายหลักแบบ Stuxnet หรือ Raspberry Robin

WannaCry เป็น Ransomware/Worm ที่มีชื่อเสียงจากการแพร่กระจายผ่านระบบ Network โดยอาศัยช่องโหว่ของ SMB บน Windows

ดังนั้น หากต้องการสร้างสถานการณ์ฝึกซ้อมว่า:

  • เจ้าหน้าที่นำ USB จากเครื่องหนึ่งไปเสียบอีกเครื่อง
  • Malware แพร่ไปตาม USB
  • เครื่องที่ไม่เชื่อมต่อ Internet สามารถติด Malware ได้

ตัวอย่างอย่าง Stuxnet, Conficker หรือ Raspberry Robin จะตรงกับแนวคิด USB-based propagation มากกว่า WannaCry

อาการของ USB ที่อาจติด Malware

อาการที่ควรสังเกต ได้แก่:

  • Folder กลายเป็น Shortcut
  • พบไฟล์ .LNK จำนวนมากผิดปกติ
  • ไฟล์เดิมหายไปแต่พื้นที่ใน USB ยังถูกใช้อยู่
  • มี Folder ถูกตั้งค่า Hidden
  • พบ autorun.inf ที่ไม่ทราบที่มา
  • พบไฟล์ .EXE ชื่อแปลก ๆ
  • เปิด USB แล้ว Command Prompt ปรากฏขึ้นชั่วครู่
  • Windows Defender แจ้งเตือนทันทีหลังเสียบ USB
  • เครื่องทำงานช้าผิดปกติหลังเปิดไฟล์จาก USB
  • USB ทุกตัวที่เสียบเข้าเครื่องเดียวกันเริ่มมี Shortcut แปลก ๆ

อย่างไรก็ตาม อาการเหล่านี้เป็นเพียง Indicator เบื้องต้น ไม่สามารถยืนยันการติด Malware ได้ 100% จำเป็นต้องตรวจสอบด้วย Security Software หรือทำ Malware Analysis เพิ่มเติม

วิธีตรวจสอบ USB Flash Drive บน Windows

1. อย่าเปิดไฟล์ทันที

หากได้รับ USB จากแหล่งที่ไม่รู้จัก อย่า Double Click ไฟล์หรือ Shortcut ภายใน USB ทันที

2. แสดง File Extension

ใน File Explorer เปิด:

View
> Show
> File name extensions

การเปิด File Extension ช่วยให้สามารถแยกไฟล์ Report.pdf ออกจากไฟล์ที่อาจมีชื่อจริงเป็น Report.pdf.exe ได้ง่ายขึ้น

3. ดูไฟล์ทั้งหมดด้วย PowerShell

สมมติว่า USB คือ Drive E: สามารถตรวจสอบรายการไฟล์รวมถึง Hidden File ได้ด้วย:

Get-ChildItem -Path E:\ -Force

หากต้องการดูไฟล์ใน Folder ย่อย:

Get-ChildItem -Path E:\ -Force -Recurse

4. ตรวจสอบ SHA-256 Hash

หากพบไฟล์ต้องสงสัย สามารถคำนวณ SHA-256 Hash โดยไม่ต้องเปิดไฟล์:

Get-FileHash -Path "E:\suspicious.exe" -Algorithm SHA256

ตัวอย่างผลลัพธ์:

Algorithm : SHA256
Hash      : 0123456789ABCDEF...
Path      : E:\suspicious.exe

Hash สามารถนำไปใช้เป็น Indicator สำหรับการตรวจสอบ Incident หรือเปรียบเทียบกับ Threat Intelligence Database โดยไม่จำเป็นต้อง Execute ไฟล์

5. Scan USB ด้วย Microsoft Defender

สามารถใช้ PowerShell สั่ง Custom Scan ได้ เช่น:

Start-MpScan -ScanType CustomScan -ScanPath "E:\"

ควรเปลี่ยน E: ให้ตรงกับ Drive Letter ของ USB จริง และควร Update Security Intelligence ของ Microsoft Defender ก่อนทำการ Scan

วิธีป้องกัน Malware จาก USB Flash Drive

1. หลีกเลี่ยง USB ที่ไม่ทราบแหล่งที่มา

ไม่ควรนำ USB Flash Drive ที่พบตามสถานที่สาธารณะหรือได้รับจากบุคคลที่ไม่รู้จัก มาเสียบเข้ากับเครื่อง Production

2. Scan ก่อนใช้งาน

USB ที่นำเข้ามาในองค์กรควรผ่านเครื่องสำหรับตรวจสอบหรือ Antivirus ก่อนนำไปใช้งานกับระบบสำคัญ

3. ปิด AutoRun

การปิดหรือจำกัด AutoRun ช่วยลดความเสี่ยงจาก USB Worm ที่อาศัย autorun.inf เป็นกลไกในการแพร่กระจาย

4. Update Windows

ควรติดตั้ง Security Update ของ Windows อย่างสม่ำเสมอ เพื่อลดความเสี่ยงจาก Malware ที่อาศัยช่องโหว่ของ Operating System

5. เปิด Microsoft Defender หรือ Endpoint Protection

  • Real-time Protection
  • Behavior Monitoring
  • Cloud-delivered Protection
  • Removable Media Scanning

6. จำกัดสิทธิ์ USB

เครื่องที่มีความสำคัญสูงอาจกำหนด Policy ให้ USB Storage ถูก Block หรือ Read-only และอนุญาตเฉพาะ USB ที่องค์กรรับรอง

7. ใช้ Principle of Least Privilege

ผู้ใช้งานทั่วไปไม่ควรใช้ Local Administrator Account เป็น Account หลักในการทำงานประจำวัน

แนวทางสำหรับองค์กร

สำหรับองค์กรที่มีระบบสำคัญ เช่น OT, ICS, SCADA, AFC, POS, Server หรือ Control System ควรมี Removable Media Policy อย่างชัดเจน

แนวทางที่ควรพิจารณา

  • ใช้ USB เฉพาะที่องค์กรอนุมัติ
  • ลงทะเบียน Serial Number ของ USB
  • แยก USB สำหรับ Maintenance ออกจาก USB ทั่วไป
  • Scan USB ก่อนเข้า Production Environment
  • ใช้ USB Scanning Station
  • Block USB Storage บนเครื่องที่ไม่จำเป็นต้องใช้งาน
  • บันทึก Log การเชื่อมต่อ Removable Device
  • ติดตั้ง Endpoint Detection and Response หรือ EDR
  • ทำ Incident Response Procedure สำหรับ USB Malware
  • อบรมพนักงานไม่ให้เปิด Shortcut หรือ Executable ที่ไม่ทราบที่มา

ตัวอย่าง USB Security Workflow

External USB
     |
     v
USB Scanning Station
     |
     v
Antivirus / EDR Scan
     |
     v
Hash / File Inspection
     |
     v
Approved?
  |       |
 Yes      No
  |       |
  v       v
Use     Quarantine

สรุป

USB Flash Drive ยังคงเป็นหนึ่งในช่องทางที่ Malware สามารถใช้เพื่อเคลื่อนย้าย และแพร่กระจายระหว่างเครื่องคอมพิวเตอร์ได้ โดยเฉพาะระบบที่ต้องมีการนำไฟล์เข้าออก ผ่าน Removable Media

Malware ที่ควรรู้จัก ได้แก่:

  • Stuxnet – ตัวอย่างสำคัญของ USB Malware ที่โจมตี Industrial System
  • Conficker – Worm ที่สามารถแพร่ผ่าน Network และ Removable Drive
  • Raspberry Robin – USB-based Worm ที่ใช้ LNK File
  • Dorkbot – Worm/Bot ที่สามารถแพร่ผ่าน Infected USB
  • PlugX – Malware ที่มี Variant ซึ่งใช้ USB ใน Cyber Espionage
  • Sality – File Infector ที่สามารถแพร่ผ่าน Removable Drive
  • Ramnit – Malware ที่สามารถใช้ USB ในการแพร่กระจาย

แนวทางป้องกันที่สำคัญที่สุดคือ อย่าเชื่อถือ USB โดยอัตโนมัติ แม้ USB จะมาจากบุคคลภายในองค์กรก็ตาม ควรมีการ Scan, Update ระบบ, จำกัดสิทธิ์ และควบคุม Removable Media โดยเฉพาะกับเครื่องที่มีความสำคัญสูง


FAQ: คำถามที่พบบ่อยเกี่ยวกับ Malware ผ่าน USB Flash Drive

USB Flash Drive สามารถติด Malware ได้จริงหรือไม่?

ได้ Malware หลาย Family สามารถคัดลอกตัวเองไปยัง USB Flash Drive แล้วใช้ USB เป็นช่องทางในการแพร่กระจายไปยังคอมพิวเตอร์เครื่องอื่น

เพียงเสียบ USB เข้าเครื่องจะติด Malware ทันทีหรือไม่?

ไม่เสมอไป ขึ้นอยู่กับ Malware, Windows Version, Security Configuration และช่องโหว่ของเครื่อง บาง Malware ต้องให้ผู้ใช้เปิดไฟล์ ขณะที่ Malware บางชนิดในอดีตสามารถใช้ช่องโหว่เพื่อทำงานโดยต้องการ Interaction น้อยมาก

Shortcut Virus คืออะไร?

Shortcut Virus เป็นชื่อเรียกทั่วไปของ Malware ที่ซ่อนไฟล์หรือ Folder จริงแล้วสร้าง Windows Shortcut หรือ .LNK ขึ้นมาแทน เมื่อผู้ใช้เปิด Shortcut อาจมี Malware ทำงานอยู่เบื้องหลัง

Stuxnet แพร่ผ่าน USB หรือไม่?

ใช่ Stuxnet มีความสามารถในการแพร่ผ่าน Removable Drive และเป็นกรณีศึกษาสำคัญด้านความปลอดภัยของ Industrial Control System

Conficker แพร่ผ่าน USB ได้หรือไม่?

ได้ Conficker บาง Variant สามารถใช้ Removable Drive และ Autorun เป็นส่วนหนึ่งของกระบวนการแพร่กระจาย

Raspberry Robin คือ USB Malware หรือไม่?

Raspberry Robin ถูกพบว่าแพร่กระจายผ่าน USB Drive และมีการใช้ Windows Shortcut หรือ .LNK ใน Infection Chain

WannaCry แพร่ผ่าน USB หรือไม่?

USB ไม่ใช่ช่องทางการแพร่กระจายหลักของ WannaCry WannaCry มีชื่อเสียงจากการแพร่กระจายผ่านระบบ Network โดยใช้ช่องโหว่ของ SMB บน Windows

Antivirus สามารถตรวจจับ USB Malware ได้หรือไม่?

Antivirus และ Endpoint Security รุ่นใหม่สามารถตรวจจับ Malware จำนวนมากที่อยู่บน Removable Media ได้ แต่ควร Update Virus Definition หรือ Security Intelligence อย่างสม่ำเสมอ

องค์กรควร Block USB ทั้งหมดหรือไม่?

ขึ้นอยู่กับ Business Requirement และ Risk Assessment ระบบ Critical บางระบบอาจเหมาะกับการ Block USB ในขณะที่บางระบบอาจใช้ Allowlist หรืออนุญาตเฉพาะ USB ที่องค์กรควบคุม

ถ้าพบ USB ต้องสงสัยควรทำอย่างไร?

ไม่ควรเปิดไฟล์ภายใน USB ควรแยก USB ออกจาก Production Environment และส่งให้ทีม IT หรือ Cybersecurity ตรวจสอบด้วย Antivirus, EDR, File Hash และ Malware Analysis ตาม Incident Response Procedure ขององค์กร