Jak zrzucić wszystkie pliki USB bez wiedzy użytkownika

USBdumper działa w trybie cichym po uruchomieniu procesu w tle i kopiuje całą zawartość każdego podłączonego urządzenia USB do systemu bez wiedzy użytkownika. Tworzy katalog z bieżącą datą i rozpoczyna proces kopiowania w tle. Użytkownik nie ma wskazania, że ​​pliki przechowywane na urządzeniu USB są kopiowane z USB do systemu lokalnego.

Jedynym wskazaniem do znalezienia jest znalezienie procesu wymienionego w Menedżerze zadań Windows lub menedżerze procesów innych firm lub przypadkowe natknięcie się na katalog, do którego kopiowane są pliki.

Sam program znajduje się na liście w Menedżerze zadań, ale nadal musisz zbadać, aby dowiedzieć się, co robi, a to wymaga wyrafinowanych programów monitorujących system, abyś mógł sprawdzić wszystkie działania i zdarzenia, które się na nim dzieją.

Wyobraź sobie, że to narzędzie działa na komputerze publicznym bez dostępu do menedżera zadań lub oprogramowania takiego jak Process Explorer. Nie wiedziałbyś, że pliki są kopiowane. Co możesz zrobić, aby chronić się przed tym programem? Możesz zaszyfrować swoje dane, jeśli na przykład użyjesz narzędzia takiego jak True Crypt. Nawet jeśli pliki są kopiowane, są bezużyteczne, chyba że „atakujący” zna twoje hasło. Oczywiście, chyba że zdecydujesz się zamontować zaszyfrowany pojemnik, aby pliki były dostępne na komputerze.

Pliki są automatycznie zapisywane w katalogu, w którym uruchamiany jest program. W zależności od wielkości dysków podłączonych do komputera, na dysku, z którego program jest uruchamiany, musi być dostępna wystarczająca ilość miejsca.

Z programu można oczywiście korzystać w celach innych niż złośliwe, na przykład do automatycznego tworzenia kopii zapasowych danych na dyskach flash USB podłączonych do komputera, bez konieczności martwienia się o to.

Ma bardzo niski próg pamięci i nie powinien mieć żadnego wpływu na wydajność systemu operacyjnego podczas jego działania. Choć początkowo zaprojektowany dla systemu Windows XP, wydaje się działać dobrze również w nowszych wersjach systemu Windows.