Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Facum20 en 14 Marzo 2022, 16:41 pm



Título: ¿Como puedo conectar un pendrive con posible virus de forma segura?
Publicado por: Facum20 en 14 Marzo 2022, 16:41 pm
Pues eso, tengo un usb que muy probablemente tenga malware y quiero ver el contenido, que puedo hacer? :/


Título: Re: ¿Como puedo conectar un pendrive con posible virus de forma segura?
Publicado por: MinusFour en 14 Marzo 2022, 17:47 pm
Si quieres estar completamente seguro que esa USB no es dañina, tendrías que abrir la USB y verificar que es un dispositivo de almacenamiento nada más y no algún pequeño dispositivo que haga algo más...

Lo que yo haría es arrancar una distro live de linux desconectado de internet, de preferencia un equipo viejo que ya no utilices (o que solo utilices para correr dispositivos no seguros) y en un ambiente donde no tengas acceso a ningún wifi (aunque ya esto es ser extremadamente paranoico dependiendo del tamaño del USB).

De ahí volcaría el dispositivo de almacenamiento con ddrescue. Una vez que tengas la imagen del dispositivo, la puedo mover a donde yo quiera de manera segura y lo siguiente sería probar en una VM lo que hay dentro y hacer las pruebas dentro de esa VM (sin acceso a internet claro).