
Softonic ने इस हफ्ते एक लेख प्रकाशित किया जो पाठकों को याद दिलाता है कि सुरक्षा शोधकर्ता एक दशक से क्या कह रहे हैं: USB ड्राइव जो कोई आपको सम्मेलन में देता है, आप पार्किंग लॉट में पाते हैं, या जो आपके कार्यालय में प्रचारक स्टिकर के साथ आती है, कॉर्पोरेट नेटवर्क में प्रवेश करने का एक सस्ता तरीका है। BadUSB फर्मवेयर हमले कीबोर्ड का नकल करते हैं। ऑटोरन अवशेष अभी भी पैच न किए गए Windows पर काम करते हैं। रैनसमवेयर ड्रॉपर फाइल मैनेजर में ड्राइव खुलने का इंतजार करते हैं। माउंट करने से पहले स्कैन करना सबसे तेज सुधार है।
हमने 8 डेस्कटॉप ऐप्स का परीक्षण किया जो कनेक्ट करते समय एक हटाने योग्य ड्राइव को स्कैन करते हैं, इसकी सामग्री को सैंडबॉक्स करते हैं, या अज्ञात उपकरणों को माउंट से पूरी तरह ब्लॉक करते हैं। सूची में मुख्यधारा एंटीवायरस सूट (Bitdefender, Malwarebytes, Kaspersky, ESET), ओपन-सोर्स स्कैनर जो हर Linux व्यवस्थापक उपयोग करता है (ClamAV), Linux-नेटिव डिवाइस नीति टूल (USBGuard), गतिशील विश्लेषण सैंडबॉक्स (Cuckoo), और तेज ऑन-डिमांड फाइल अपलोडर (VirusTotal) शामिल हैं। हर विकल्प Windows, macOS, या Linux पर चलता है; कई तीनों पर चलते हैं।
USB ड्राइव खतरे स्कैनर में क्या देखना चाहिए
- कनेक्ट करते समय स्वचालित स्कैन, केवल मैनुअल राइट-क्लिक स्कैन नहीं। आधे USB हमले तब होते हैं जब ड्राइव माउंट होने में सेकंड लगते हैं।
- व्यवहार-आधारित पहचान, केवल हस्ताक्षर नहीं। नई USB पर रैनसमवेयर ड्रॉपर अक्सर शून्य-दिन पेलोड होते हैं।
- डिवाइस नीति: अज्ञात उपकरणों को माउंट करने से ब्लॉक करें जब तक आप उन्हें मंजूरी न दें, विशेष रूप से सर्वर और लैब मशीनों पर।
- BadUSB-शैली हमलों से फर्मवेयर और HID सुरक्षा (एक “USB स्टिक” जो कीबोर्ड का नकल करता है और आदेश टाइप करता है)।
- कोई क्लाउड-ओनली लुकअप आवश्यकता नहीं यदि ड्राइव किसी ऐसे क्लाइंट की है जो फाइल हैश निकालने से मना करता है।
त्वरित तुलना
| ऐप्स | इसके लिए सर्वश्रेष्ठ | OS | कनेक्ट पर स्वचालित स्कैन | लागत |
|---|---|---|---|---|
| Bitdefender | सर्वश्रेष्ठ समग्र पहचान | Windows, macOS | हाँ | लगभग $30-$60/साल |
| Malwarebytes | दूसरी राय स्कैनर | Windows, macOS | हाँ (सशुल्क) | लगभग $40/साल |
| Kaspersky | गहरा सैंडबॉक्स और अनुमानी | Windows, macOS, Linux (Endpoint) | हाँ | लगभग $50/साल |
| ESET NOD32 | कम ओवरहेड, मजबूत अनुमानी | Windows, macOS, Linux | हाँ | लगभग $40/साल |
| ClamAV | स्क्रिप्ट और सर्वर के लिए मुफ्त स्कैनर | Windows, macOS, Linux | मांग पर | मुफ्त (ओपन-सोर्स) |
| USBGuard | Linux पर डिवाइस नीति | Linux | अज्ञात को ब्लॉक करें | मुफ्त (ओपन-सोर्स) |
| Cuckoo Sandbox | संदिग्ध एक्सीक्यूटेबल की गतिशील विश्लेषण | Linux (होस्ट) | मैनुअल | मुफ्त (ओपन-सोर्स) |
| VirusTotal Uploader | तेज 70-इंजन क्लाउड फैसला | Windows, macOS, Linux | मैनुअल | मुफ्त (जनता API) |
1. Bitdefender — सर्वश्रेष्ठ समग्र पहचान
Bitdefender Total Security लगातार AV-TEST और AV-Comparatives पहचान बेंचमार्क को शीर्ष पर रखता है और कनेक्ट करते समय डिफ़ॉल्ट रूप से हटाने योग्य ड्राइव को स्कैन करता है। व्यवहार संचालक रैनसमवेयर ड्रॉपर को पकड़ता है जिसे पहले नहीं देखा गया है, और Safe Files मॉड्यूल अनुमति नहीं दे सकने वाली प्रक्रियाओं को संरक्षित फ़ोल्डर को छूने से रोकता है भले ही एक पेलोड चलता हो।
जहां यह कमी है: सूट सुविधाओं (VPN, पासवर्ड मैनेजर, पैरेंटल कंट्रोल) को बंडल करता है जो सभी चाहते नहीं हैं। कुछ उपयोगकर्ताओं को डिफ़ॉल्ट सेटिंग्स पर सूचना प्रवाह भारी लगता है।
कीमतें:
- Bitdefender Antivirus Plus: लगभग $30/साल (Windows)
- Bitdefender Total Security: लगभग $50/साल (मल्टी-प्लेटफॉर्म, प्रथम-वर्ष छूट आम)
प्लेटफॉर्म: Windows, macOS (Total Security भी Android और iOS पर)
डाउनलोड करें: bitdefender.com/consumer
निष्कर्ष: सर्वश्रेष्ठ यदि आप सबसे मजबूत सामान्य-उद्देश्य स्कैनर चाहते हैं और पूर्ण सूट में कोई आपत्ति नहीं है।
2. Malwarebytes — सर्वश्रेष्ठ दूसरी राय स्कैनर
Malwarebytes ने संक्रमण को साफ करने की अपनी प्रतिष्ठा बनाई जिसे अन्य AVs ने मिस किया। मुफ्त स्तर किसी भी फ़ोल्डर या ड्राइव की मांग पर स्कैन चलाता है; सशुल्क प्रीमियम स्तर USB सम्मिलन पर स्वचालित-स्कैन, शोषण सुरक्षा, और व्यवहारिक पहचान के साथ रीयल-टाइम सुरक्षा जोड़ता है। यह दूसरे एंटीवायरस के साथ सह-अस्तित्व में रहता है, इसलिए यह वह उपकरण है जो अधिकांश IT टीमें “जब संदेह हो तो इसके साथ भी स्कैन करें” विकल्प के रूप में रखती हैं।
जहां यह कमी है: मुफ्त स्तर केवल मैनुअल है। कुछ बेंचमार्क इसकी शून्य-दिन पहचान को Bitdefender और Kaspersky के ठीक नीचे मानते हैं।
कीमतें:
- मुफ्त: मांग पर स्कैन
- Malwarebytes Premium: लगभग $40/साल
प्लेटफॉर्म: Windows, macOS
डाउनलोड करें: malwarebytes.com
निष्कर्ष: किसी भी मशीन पर दूसरे स्कैनर के रूप में सर्वश्रेष्ठ जो नियमित रूप से अज्ञात USB को संभालता है।
3. Kaspersky — सर्वश्रेष्ठ सैंडबॉक्स और अनुमानी
Kaspersky अधिक आक्रामक अनुमानी इंजनों में से एक को शिप करता है और एक एप्लिकेशन नियंत्रण शामिल करता है जो चलने से पहले USB ड्राइव पर एक एक्सीक्यूटेबल को क्वारंटाइन कर सकता है। Endpoint Security निर्माण Linux पर चलता है, जो उपभोक्ता-सामना करने वाले सूट के लिए असामान्य है और एक छोटे सर्वर के लिए उपयोगी है जो कभी-कभी एक तकनीशियन की USB देखता है।
जहां यह कमी है: भू-राजनीतिक जांच वास्तविक है, और कुछ सरकारों और संगठनों ने अपने नेटवर्क पर Kaspersky को प्रतिबंधित किया है। संवेदनशील कार्य मशीनों पर तैनाती से पहले अपने जोखिम मॉडल को सत्यापित करें।
कीमतें:
- Kaspersky Standard: लगभग $30/साल
- Kaspersky Plus: लगभग $50/साल
- Kaspersky Endpoint Security (Linux/व्यवसाय): बिक्रय से संपर्क करें
प्लेटफॉर्म: Windows, macOS, Linux (Endpoint)
डाउनलोड करें: kaspersky.com
निष्कर्ष: मशीनों पर सर्वश्रेष्ठ जहां गहरे अनुमानी मायने रखते हैं और Kaspersky नीति ब्लैकलिस्ट पर नहीं है।
4. ESET NOD32 — सर्वश्रेष्ठ कम ओवरहेड
ESET NOD32 Antivirus अधिकांश सूट की तुलना में CPU और स्मृति पर हल्का रहता है, जो पुरानी लैपटॉप और हेडलेस Linux बॉक्स पर मायने रखता है। अनुमानी USB-ने किए गए कार्यालय दस्तावेजों पर मैक्रो-आधारित ड्रॉपर को पकड़ता है, और हटाने योग्य-मीडिया स्कैन डिफ़ॉल्ट रूप से सक्षम है।
जहां यह कमी है: कुछ उन्नत सुविधाएं (डिवाइस नियंत्रण, नेटवर्क हमला सुरक्षा) अधिक महंगे Smart Security स्तर में रहते हैं। UI कुछ उपयोगकर्ताओं के लिए पुरानी लगती है।
कीमतें:
- ESET NOD32 Antivirus: लगभग $40/साल
- ESET Smart Security Premium: लगभग $60/साल
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: eset.com
निष्कर्ष: पुरानी या संसाधन-सीमित हार्डवेयर पर सर्वश्रेष्ठ जो अभी भी USB को संभालता है।
5. ClamAV — स्क्रिप्ट के लिए सर्वश्रेष्ठ मुफ्त स्कैनर
ClamAV वह ओपन-सोर्स स्कैनर है जिसे Linux मेल सर्वर दशकों से उपयोग करते हैं। एक वर्कस्टेशन पर, यह वह उपकरण है जिसे आप तब निकालते हैं जब आप एक स्क्रिप्ट योग्य “इस फ़ोल्डर को स्कैन करें” चाहते हैं जो एक स्वच्छ निकास कोड लौटाता है। हस्ताक्षर freshclam के माध्यम से अपडेट होते हैं; एक माउंटेड USB की स्कैन आकार के आधार पर सेकंड से मिनट में पूरी होती है।
जहां यह कमी है: बॉक्स से बाहर कोई रीयल-टाइम सुरक्षा नहीं। हस्ताक्षर-आधारित पहचान उपन्यास खतरों को याद करता है जो व्यवहारिक इंजन पकड़ते हैं। GUI (ClamTk) कार्यात्मक लेकिन बुनियादी है।
कीमतें:
- मुफ्त (ओपन-सोर्स, GPLv2)
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: clamav.net/downloads
निष्कर्ष: स्क्रिप्ट किए गए स्कैन, घर प्रयोगशाला सर्वर, और कहीं भी एक हल्का मुफ्त इंजन पर्याप्त है।
6. USBGuard — Linux पर सर्वश्रेष्ठ डिवाइस नीति
USBGuard एक अलग दृष्टिकोण लेता है: हर USB डिवाइस को माउंट करने से ब्लॉक करें जब तक यह एक नियम से मेल न खाए, फिर सब कुछ लॉग करें। इसे udev नियमों के साथ जोड़ी और आप एक वर्कस्टेशन को अंतर्निहित कीबोर्ड और माउस स्वीकार करने के लिए कॉन्फ़िगर कर सकते हैं, लेकिन किसी भी नई कीबोर्ड, भंडारण डिवाइस, या HID को अस्वीकार कर सकते हैं जो बाद में प्लग हो जाती है। यह BadUSB फर्मवेयर हमलों का सीधा उत्तर है।
जहां यह कमी है: केवल Linux। आप वास्तव में अनुमति देना चाहते हैं उन उपकरणों के लिए अग्रिम नियम-लेखन की आवश्यकता है। घरों के लिए उपयोगकर्ता-अनुकूल नहीं; एक सख्त वर्कस्टेशन या सर्वर पर बेहतर।
कीमतें:
- मुफ्त (ओपन-सोर्स, GPLv2)
प्लेटफॉर्म: Linux
डाउनलोड करें: usbguard.github.io
निष्कर्ष: Linux वर्कस्टेशन पर सर्वश्रेष्ठ जहां खतरे मॉडल में शारीरिक पहुंच वाला एक आक्रमणकारी शामिल है।
7. Cuckoo Sandbox — सर्वश्रेष्ठ गतिशील विश्लेषण
Cuckoo Sandbox एक नियंत्रित VM के अंदर एक संदिग्ध एक्सीक्यूटेबल चलाता है, API कॉल, फाइल लिखता है, और नेटवर्क गतिविधि को रिकॉर्ड करता है, और एक रिपोर्ट उत्पन्न करता है। यह वह उपकरण है जब आपके पास एक अज्ञात USB से एक फाइल है और आप जानना चाहते हैं कि यह वास्तव में क्या करता है इससे पहले कि यह एक वास्तविक मशीन पर चले।
जहां यह कमी है: सेटअप घंटे लगते हैं; रखरखाव कांटा (CAPEv2) तैनात करने के लिए आसान है लेकिन फिर भी एक Linux होस्ट, हाइपरविजर, और Windows VM छवियों की अपेक्षा करता है। ऐसा कुछ नहीं जो एक गैर-तकनीकी उपयोगकर्ता चलाता है।
कीमतें:
- मुफ्त (ओपन-सोर्स, GPLv3)
प्लेटफॉर्म: Linux (होस्ट); Windows, macOS, और Linux नमूनों का विश्लेषण करता है
डाउनलोड करें: cuckoosandbox.org या रखरखाव CAPEv2
निष्कर्ष: सर्वश्रेष्ठ जब एक विशिष्ट फाइल को एक फैसले की आवश्यकता होती है और आपके पास इसे ठीक से सैंडबॉक्स करने का समय होता है।
8. VirusTotal Uploader — सर्वश्रेष्ठ तेज क्लाउड फैसला
VirusTotal Uploader एक फाइल (या हैश) को 70+ इंजन में एक बार पोस्ट करता है और एक समेकित फैसला लौटाता है। यह स्वच्छता जांच है जब एक USB एक एकल संदिग्ध एक्सीक्यूटेबल को गिराता है और आप एक मिनट से कम में दूसरी, तीसरी, और तीसवीं राय चाहते हैं। Windows Explorer एकीकरण एक राइट-क्लिक “VirusTotal के साथ स्कैन करें” जोड़ता है जो वर्कफ़्लो को सुव्यवस्थित करता है।
जहां यह कमी है: अपलोड की गई फाइलें किसी के लिए भी VirusTotal Enterprise खाते के साथ खोजी जा सकती हैं। कभी भी गोपनीय दस्तावेजों को अपलोड न करें। मुफ्त जनता API प्रति मिनट चार अनुरोधों पर सीमित है।
कीमतें:
- मुफ्त (जनता API)
- VirusTotal Enterprise: बिक्रय से संपर्क करें
प्लेटफॉर्म: Windows, macOS, Linux (CLI और ब्राउज़र अपलोड हर जगह काम करते हैं)
डाउनलोड करें: virustotal.com
निष्कर्ष: एक विशिष्ट फाइल पर तेज फैसले के लिए सर्वश्रेष्ठ, कभी भी संवेदनशील कुछ के लिए नहीं।
सही को चुनने का तरीका
यदि आप एक उपकरण चाहते हैं जो डिफ़ॉल्ट सेटिंग्स पर अधिकांश USB खतरों को पकड़ता है: Bitdefender Total Security।
यदि आपके पास पहले से ही एक AV है और जब USB सिस्टम बंद दिखता है तो दूसरी राय चाहते हैं: Malwarebytes Premium।
यदि कम ओवरहेड आपकी पहली आवश्यकता है: ESET NOD32।
यदि आप Linux पर हैं और सबसे तीव्र नियंत्रण चाहते हैं: USBGuard अज्ञात डिवाइस को ब्लॉक करने के लिए, ClamAV आप क्या अनुमति देते हैं यह स्कैन करने के लिए।
यदि एक ड्राइव पर एक एकल एक्सीक्यूटेबल को गहरे विश्लेषण की आवश्यकता है: Cuckoo Sandbox (या CAPEv2) गतिशील व्यवहार के लिए, VirusTotal Uploader तेज सर्वसम्मति के लिए।
यदि मशीन एक नीति के पीछे बैठी है जो Kaspersky को प्रतिबंधित करती है: इसे छोड़ दें। अन्यथा, इसके अनुमानी सबसे मजबूत हैं और इसके Linux एंडपॉइंट एक दुर्लभता हैं।
FAQ
क्या मैं बस USB को कनेक्ट करते समय स्कैन करने के लिए पर्याप्त हूँ?
हस्ताक्षर-आधारित स्कैन ज्ञात पेलोड को पकड़ते हैं। व्यवहार-आधारित स्कैन और डिवाइस नीति (Linux पर USBGuard, एंटरप्राइज Windows पर समान नियंत्रण) वह है जो उपन्यास या फर्मवेयर-आधारित हमलों को पकड़ता है। दोनों का उपयोग करें जब ड्राइव अविश्वसनीय हो।
BadUSB हमला क्या है?
एक BadUSB डिवाइस USB नियंत्रक फर्मवेयर को कुछ के लिए नकल करने के लिए reprograms करता है जो उपयोगकर्ता की अपेक्षा नहीं करते, आमतौर पर एक कीबोर्ड जो शेल आदेशों को इस तरह टाइप करता है यह प्लग होने पर। ड्राइव की सामग्री पर एंटीवायरस स्कैन मदद नहीं करता है; पेलोड किसी भी फाइल को पढ़ने से पहले चलता है। USBGuard जैसी डिवाइस नीति उपकरण डिवाइस वर्ग (अज्ञात HID) को बिल्कुल भी स्वीकार किया जा रहा है।
क्या मैं एक सहकर्मी से USB ड्राइव पर विश्वास कर सकता हूँ?
एक ही नियम लागू होते हैं: उनकी मशीन कुछ उठा सकती है जो वे नहीं जानते। कनेक्ट पर एक त्वरित स्कैन सेकंड जोड़ता है और अधिकांश क्रॉस-संदूषण को पकड़ता है।
सर्वश्रेष्ठ मुफ्त विकल्प क्या है?
Windows के लिए, Malwarebytes Free (मांग पर) प्लस Windows Defender का रीयल-टाइम सुरक्षा बेसिक को कवर करता है। Linux के लिए, ClamAV एक clamdscan माउंट हुक के साथ स्क्रिप्ट किए गए स्कैन को कवर करता है; जोड़ें USBGuard यदि मशीन कहीं शारीरिक रूप से सुलभ है।
क्या मुझे AutoRun और AutoPlay को अक्षम करना चाहिए?
हाँ। दोनों सुविधाएं एक कारण के लिए मौजूद हैं लेकिन USB-ने किए गए मैलवेयर का सबसे आम सक्षम है। Windows Group Policy या रजिस्ट्री उन्हें बंद कर सकते हैं; एक घर मशीन पर, सेटिंग्स से AutoPlay को अक्षम करें और कभी AutoRun को सक्षम न रखें।
क्या USB-C ड्राइव USB-A की तुलना में सुरक्षित हैं?
शारीरिक कनेक्टर प्रासंगिक है। जो मायने रखता है वह ड्राइव का फर्मवेयर, नियंत्रक, और सामग्री है। दोनों को समान तरीके से व्यवहार करें।