Bitdefender

Softonic ने इस हफ्ते एक लेख प्रकाशित किया जो पाठकों को याद दिलाता है कि सुरक्षा शोधकर्ता एक दशक से क्या कह रहे हैं: USB ड्राइव जो कोई आपको सम्मेलन में देता है, आप पार्किंग लॉट में पाते हैं, या जो आपके कार्यालय में प्रचारक स्टिकर के साथ आती है, कॉर्पोरेट नेटवर्क में प्रवेश करने का एक सस्ता तरीका है। BadUSB फर्मवेयर हमले कीबोर्ड का नकल करते हैं। ऑटोरन अवशेष अभी भी पैच न किए गए Windows पर काम करते हैं। रैनसमवेयर ड्रॉपर फाइल मैनेजर में ड्राइव खुलने का इंतजार करते हैं। माउंट करने से पहले स्कैन करना सबसे तेज सुधार है।

हमने 8 डेस्कटॉप ऐप्स का परीक्षण किया जो कनेक्ट करते समय एक हटाने योग्य ड्राइव को स्कैन करते हैं, इसकी सामग्री को सैंडबॉक्स करते हैं, या अज्ञात उपकरणों को माउंट से पूरी तरह ब्लॉक करते हैं। सूची में मुख्यधारा एंटीवायरस सूट (Bitdefender, Malwarebytes, Kaspersky, ESET), ओपन-सोर्स स्कैनर जो हर Linux व्यवस्थापक उपयोग करता है (ClamAV), Linux-नेटिव डिवाइस नीति टूल (USBGuard), गतिशील विश्लेषण सैंडबॉक्स (Cuckoo), और तेज ऑन-डिमांड फाइल अपलोडर (VirusTotal) शामिल हैं। हर विकल्प Windows, macOS, या Linux पर चलता है; कई तीनों पर चलते हैं।

USB ड्राइव खतरे स्कैनर में क्या देखना चाहिए

त्वरित तुलना

ऐप्स इसके लिए सर्वश्रेष्ठ OS कनेक्ट पर स्वचालित स्कैन लागत
Bitdefender सर्वश्रेष्ठ समग्र पहचान Windows, macOS हाँ लगभग $30-$60/साल
Malwarebytes दूसरी राय स्कैनर Windows, macOS हाँ (सशुल्क) लगभग $40/साल
Kaspersky गहरा सैंडबॉक्स और अनुमानी Windows, macOS, Linux (Endpoint) हाँ लगभग $50/साल
ESET NOD32 कम ओवरहेड, मजबूत अनुमानी Windows, macOS, Linux हाँ लगभग $40/साल
ClamAV स्क्रिप्ट और सर्वर के लिए मुफ्त स्कैनर Windows, macOS, Linux मांग पर मुफ्त (ओपन-सोर्स)
USBGuard Linux पर डिवाइस नीति Linux अज्ञात को ब्लॉक करें मुफ्त (ओपन-सोर्स)
Cuckoo Sandbox संदिग्ध एक्सीक्यूटेबल की गतिशील विश्लेषण Linux (होस्ट) मैनुअल मुफ्त (ओपन-सोर्स)
VirusTotal Uploader तेज 70-इंजन क्लाउड फैसला Windows, macOS, Linux मैनुअल मुफ्त (जनता API)

1. Bitdefender — सर्वश्रेष्ठ समग्र पहचान

Bitdefender Total Security लगातार AV-TEST और AV-Comparatives पहचान बेंचमार्क को शीर्ष पर रखता है और कनेक्ट करते समय डिफ़ॉल्ट रूप से हटाने योग्य ड्राइव को स्कैन करता है। व्यवहार संचालक रैनसमवेयर ड्रॉपर को पकड़ता है जिसे पहले नहीं देखा गया है, और Safe Files मॉड्यूल अनुमति नहीं दे सकने वाली प्रक्रियाओं को संरक्षित फ़ोल्डर को छूने से रोकता है भले ही एक पेलोड चलता हो।

जहां यह कमी है: सूट सुविधाओं (VPN, पासवर्ड मैनेजर, पैरेंटल कंट्रोल) को बंडल करता है जो सभी चाहते नहीं हैं। कुछ उपयोगकर्ताओं को डिफ़ॉल्ट सेटिंग्स पर सूचना प्रवाह भारी लगता है।

कीमतें:

प्लेटफॉर्म: Windows, macOS (Total Security भी Android और iOS पर)

डाउनलोड करें: bitdefender.com/consumer

निष्कर्ष: सर्वश्रेष्ठ यदि आप सबसे मजबूत सामान्य-उद्देश्य स्कैनर चाहते हैं और पूर्ण सूट में कोई आपत्ति नहीं है।

2. Malwarebytes — सर्वश्रेष्ठ दूसरी राय स्कैनर

Malwarebytes ने संक्रमण को साफ करने की अपनी प्रतिष्ठा बनाई जिसे अन्य AVs ने मिस किया। मुफ्त स्तर किसी भी फ़ोल्डर या ड्राइव की मांग पर स्कैन चलाता है; सशुल्क प्रीमियम स्तर USB सम्मिलन पर स्वचालित-स्कैन, शोषण सुरक्षा, और व्यवहारिक पहचान के साथ रीयल-टाइम सुरक्षा जोड़ता है। यह दूसरे एंटीवायरस के साथ सह-अस्तित्व में रहता है, इसलिए यह वह उपकरण है जो अधिकांश IT टीमें “जब संदेह हो तो इसके साथ भी स्कैन करें” विकल्प के रूप में रखती हैं।

जहां यह कमी है: मुफ्त स्तर केवल मैनुअल है। कुछ बेंचमार्क इसकी शून्य-दिन पहचान को Bitdefender और Kaspersky के ठीक नीचे मानते हैं।

कीमतें:

प्लेटफॉर्म: Windows, macOS

डाउनलोड करें: malwarebytes.com

निष्कर्ष: किसी भी मशीन पर दूसरे स्कैनर के रूप में सर्वश्रेष्ठ जो नियमित रूप से अज्ञात USB को संभालता है।

3. Kaspersky — सर्वश्रेष्ठ सैंडबॉक्स और अनुमानी

Kaspersky अधिक आक्रामक अनुमानी इंजनों में से एक को शिप करता है और एक एप्लिकेशन नियंत्रण शामिल करता है जो चलने से पहले USB ड्राइव पर एक एक्सीक्यूटेबल को क्वारंटाइन कर सकता है। Endpoint Security निर्माण Linux पर चलता है, जो उपभोक्ता-सामना करने वाले सूट के लिए असामान्य है और एक छोटे सर्वर के लिए उपयोगी है जो कभी-कभी एक तकनीशियन की USB देखता है।

जहां यह कमी है: भू-राजनीतिक जांच वास्तविक है, और कुछ सरकारों और संगठनों ने अपने नेटवर्क पर Kaspersky को प्रतिबंधित किया है। संवेदनशील कार्य मशीनों पर तैनाती से पहले अपने जोखिम मॉडल को सत्यापित करें।

कीमतें:

प्लेटफॉर्म: Windows, macOS, Linux (Endpoint)

डाउनलोड करें: kaspersky.com

निष्कर्ष: मशीनों पर सर्वश्रेष्ठ जहां गहरे अनुमानी मायने रखते हैं और Kaspersky नीति ब्लैकलिस्ट पर नहीं है।

4. ESET NOD32 — सर्वश्रेष्ठ कम ओवरहेड

ESET NOD32 Antivirus अधिकांश सूट की तुलना में CPU और स्मृति पर हल्का रहता है, जो पुरानी लैपटॉप और हेडलेस Linux बॉक्स पर मायने रखता है। अनुमानी USB-ने किए गए कार्यालय दस्तावेजों पर मैक्रो-आधारित ड्रॉपर को पकड़ता है, और हटाने योग्य-मीडिया स्कैन डिफ़ॉल्ट रूप से सक्षम है।

जहां यह कमी है: कुछ उन्नत सुविधाएं (डिवाइस नियंत्रण, नेटवर्क हमला सुरक्षा) अधिक महंगे Smart Security स्तर में रहते हैं। UI कुछ उपयोगकर्ताओं के लिए पुरानी लगती है।

कीमतें:

प्लेटफॉर्म: Windows, macOS, Linux

डाउनलोड करें: eset.com

निष्कर्ष: पुरानी या संसाधन-सीमित हार्डवेयर पर सर्वश्रेष्ठ जो अभी भी USB को संभालता है।

5. ClamAV — स्क्रिप्ट के लिए सर्वश्रेष्ठ मुफ्त स्कैनर

ClamAV वह ओपन-सोर्स स्कैनर है जिसे Linux मेल सर्वर दशकों से उपयोग करते हैं। एक वर्कस्टेशन पर, यह वह उपकरण है जिसे आप तब निकालते हैं जब आप एक स्क्रिप्ट योग्य “इस फ़ोल्डर को स्कैन करें” चाहते हैं जो एक स्वच्छ निकास कोड लौटाता है। हस्ताक्षर freshclam के माध्यम से अपडेट होते हैं; एक माउंटेड USB की स्कैन आकार के आधार पर सेकंड से मिनट में पूरी होती है।

जहां यह कमी है: बॉक्स से बाहर कोई रीयल-टाइम सुरक्षा नहीं। हस्ताक्षर-आधारित पहचान उपन्यास खतरों को याद करता है जो व्यवहारिक इंजन पकड़ते हैं। GUI (ClamTk) कार्यात्मक लेकिन बुनियादी है।

कीमतें:

प्लेटफॉर्म: Windows, macOS, Linux

डाउनलोड करें: clamav.net/downloads

निष्कर्ष: स्क्रिप्ट किए गए स्कैन, घर प्रयोगशाला सर्वर, और कहीं भी एक हल्का मुफ्त इंजन पर्याप्त है।

6. USBGuard — Linux पर सर्वश्रेष्ठ डिवाइस नीति

USBGuard एक अलग दृष्टिकोण लेता है: हर USB डिवाइस को माउंट करने से ब्लॉक करें जब तक यह एक नियम से मेल न खाए, फिर सब कुछ लॉग करें। इसे udev नियमों के साथ जोड़ी और आप एक वर्कस्टेशन को अंतर्निहित कीबोर्ड और माउस स्वीकार करने के लिए कॉन्फ़िगर कर सकते हैं, लेकिन किसी भी नई कीबोर्ड, भंडारण डिवाइस, या HID को अस्वीकार कर सकते हैं जो बाद में प्लग हो जाती है। यह BadUSB फर्मवेयर हमलों का सीधा उत्तर है।

जहां यह कमी है: केवल Linux। आप वास्तव में अनुमति देना चाहते हैं उन उपकरणों के लिए अग्रिम नियम-लेखन की आवश्यकता है। घरों के लिए उपयोगकर्ता-अनुकूल नहीं; एक सख्त वर्कस्टेशन या सर्वर पर बेहतर।

कीमतें:

प्लेटफॉर्म: Linux

डाउनलोड करें: usbguard.github.io

निष्कर्ष: Linux वर्कस्टेशन पर सर्वश्रेष्ठ जहां खतरे मॉडल में शारीरिक पहुंच वाला एक आक्रमणकारी शामिल है।

7. Cuckoo Sandbox — सर्वश्रेष्ठ गतिशील विश्लेषण

Cuckoo Sandbox एक नियंत्रित VM के अंदर एक संदिग्ध एक्सीक्यूटेबल चलाता है, API कॉल, फाइल लिखता है, और नेटवर्क गतिविधि को रिकॉर्ड करता है, और एक रिपोर्ट उत्पन्न करता है। यह वह उपकरण है जब आपके पास एक अज्ञात USB से एक फाइल है और आप जानना चाहते हैं कि यह वास्तव में क्या करता है इससे पहले कि यह एक वास्तविक मशीन पर चले।

जहां यह कमी है: सेटअप घंटे लगते हैं; रखरखाव कांटा (CAPEv2) तैनात करने के लिए आसान है लेकिन फिर भी एक Linux होस्ट, हाइपरविजर, और Windows VM छवियों की अपेक्षा करता है। ऐसा कुछ नहीं जो एक गैर-तकनीकी उपयोगकर्ता चलाता है।

कीमतें:

प्लेटफॉर्म: Linux (होस्ट); Windows, macOS, और Linux नमूनों का विश्लेषण करता है

डाउनलोड करें: cuckoosandbox.org या रखरखाव CAPEv2

निष्कर्ष: सर्वश्रेष्ठ जब एक विशिष्ट फाइल को एक फैसले की आवश्यकता होती है और आपके पास इसे ठीक से सैंडबॉक्स करने का समय होता है।

8. VirusTotal Uploader — सर्वश्रेष्ठ तेज क्लाउड फैसला

VirusTotal Uploader एक फाइल (या हैश) को 70+ इंजन में एक बार पोस्ट करता है और एक समेकित फैसला लौटाता है। यह स्वच्छता जांच है जब एक USB एक एकल संदिग्ध एक्सीक्यूटेबल को गिराता है और आप एक मिनट से कम में दूसरी, तीसरी, और तीसवीं राय चाहते हैं। Windows Explorer एकीकरण एक राइट-क्लिक “VirusTotal के साथ स्कैन करें” जोड़ता है जो वर्कफ़्लो को सुव्यवस्थित करता है।

जहां यह कमी है: अपलोड की गई फाइलें किसी के लिए भी VirusTotal Enterprise खाते के साथ खोजी जा सकती हैं। कभी भी गोपनीय दस्तावेजों को अपलोड न करें। मुफ्त जनता API प्रति मिनट चार अनुरोधों पर सीमित है।

कीमतें:

प्लेटफॉर्म: Windows, macOS, Linux (CLI और ब्राउज़र अपलोड हर जगह काम करते हैं)

डाउनलोड करें: virustotal.com

निष्कर्ष: एक विशिष्ट फाइल पर तेज फैसले के लिए सर्वश्रेष्ठ, कभी भी संवेदनशील कुछ के लिए नहीं।

सही को चुनने का तरीका

यदि आप एक उपकरण चाहते हैं जो डिफ़ॉल्ट सेटिंग्स पर अधिकांश USB खतरों को पकड़ता है: Bitdefender Total Security

यदि आपके पास पहले से ही एक AV है और जब USB सिस्टम बंद दिखता है तो दूसरी राय चाहते हैं: Malwarebytes Premium

यदि कम ओवरहेड आपकी पहली आवश्यकता है: ESET NOD32

यदि आप Linux पर हैं और सबसे तीव्र नियंत्रण चाहते हैं: USBGuard अज्ञात डिवाइस को ब्लॉक करने के लिए, ClamAV आप क्या अनुमति देते हैं यह स्कैन करने के लिए।

यदि एक ड्राइव पर एक एकल एक्सीक्यूटेबल को गहरे विश्लेषण की आवश्यकता है: Cuckoo Sandbox (या CAPEv2) गतिशील व्यवहार के लिए, VirusTotal Uploader तेज सर्वसम्मति के लिए।

यदि मशीन एक नीति के पीछे बैठी है जो Kaspersky को प्रतिबंधित करती है: इसे छोड़ दें। अन्यथा, इसके अनुमानी सबसे मजबूत हैं और इसके Linux एंडपॉइंट एक दुर्लभता हैं।

FAQ

क्या मैं बस USB को कनेक्ट करते समय स्कैन करने के लिए पर्याप्त हूँ?

हस्ताक्षर-आधारित स्कैन ज्ञात पेलोड को पकड़ते हैं। व्यवहार-आधारित स्कैन और डिवाइस नीति (Linux पर USBGuard, एंटरप्राइज Windows पर समान नियंत्रण) वह है जो उपन्यास या फर्मवेयर-आधारित हमलों को पकड़ता है। दोनों का उपयोग करें जब ड्राइव अविश्वसनीय हो।

BadUSB हमला क्या है?

एक BadUSB डिवाइस USB नियंत्रक फर्मवेयर को कुछ के लिए नकल करने के लिए reprograms करता है जो उपयोगकर्ता की अपेक्षा नहीं करते, आमतौर पर एक कीबोर्ड जो शेल आदेशों को इस तरह टाइप करता है यह प्लग होने पर। ड्राइव की सामग्री पर एंटीवायरस स्कैन मदद नहीं करता है; पेलोड किसी भी फाइल को पढ़ने से पहले चलता है। USBGuard जैसी डिवाइस नीति उपकरण डिवाइस वर्ग (अज्ञात HID) को बिल्कुल भी स्वीकार किया जा रहा है।

क्या मैं एक सहकर्मी से USB ड्राइव पर विश्वास कर सकता हूँ?

एक ही नियम लागू होते हैं: उनकी मशीन कुछ उठा सकती है जो वे नहीं जानते। कनेक्ट पर एक त्वरित स्कैन सेकंड जोड़ता है और अधिकांश क्रॉस-संदूषण को पकड़ता है।

सर्वश्रेष्ठ मुफ्त विकल्प क्या है?

Windows के लिए, Malwarebytes Free (मांग पर) प्लस Windows Defender का रीयल-टाइम सुरक्षा बेसिक को कवर करता है। Linux के लिए, ClamAV एक clamdscan माउंट हुक के साथ स्क्रिप्ट किए गए स्कैन को कवर करता है; जोड़ें USBGuard यदि मशीन कहीं शारीरिक रूप से सुलभ है।

क्या मुझे AutoRun और AutoPlay को अक्षम करना चाहिए?

हाँ। दोनों सुविधाएं एक कारण के लिए मौजूद हैं लेकिन USB-ने किए गए मैलवेयर का सबसे आम सक्षम है। Windows Group Policy या रजिस्ट्री उन्हें बंद कर सकते हैं; एक घर मशीन पर, सेटिंग्स से AutoPlay को अक्षम करें और कभी AutoRun को सक्षम न रखें।

क्या USB-C ड्राइव USB-A की तुलना में सुरक्षित हैं?

शारीरिक कनेक्टर प्रासंगिक है। जो मायने रखता है वह ड्राइव का फर्मवेयर, नियंत्रक, और सामग्री है। दोनों को समान तरीके से व्यवहार करें।