
Softonic menerbitkan artikel minggu ini yang mengingatkan pembaca tentang apa yang telah dikatakan peneliti keamanan selama satu dekade: USB drive yang diberikan seseorang kepada Anda di konferensi, ditemukan di tempat parkir, atau dikirim ke kantor Anda dengan stiker promosi adalah salah satu cara termurah untuk masuk ke jaringan perusahaan. Serangan firmware BadUSB menyamar sebagai keyboard. Sisa AutoRun masih berfungsi pada Windows yang belum dipatches. Pengantar ransomware menunggu drive membuka di file manager. Pemindaian sebelum mounting adalah perbaikan tercepat.
Kami menguji 8 aplikasi desktop yang baik memindai drive yang dapat dilepas saat terhubung, mengisolasi kontennya, atau memblokir perangkat yang tidak dikenal dari mounting sama sekali. Daftar ini mencakup suite antivirus arus utama (Bitdefender, Malwarebytes, Kaspersky, ESET), pemindai open-source yang digunakan setiap admin Linux (ClamAV), alat kebijakan perangkat asli Linux (USBGuard), sandbox analisis dinamis (Cuckoo), dan uploader file on-demand yang cepat (VirusTotal). Setiap opsi berjalan di Windows, macOS, atau Linux; beberapa berjalan di ketiga-tiganya.
Apa yang harus dicari dalam pemindai ancaman USB drive
- Pemindaian otomatis saat terhubung, bukan hanya pemindaian manual dengan klik kanan. Setengah dari serangan USB terjadi dalam hitungan detik ketika drive terpasang.
- Deteksi berbasis perilaku, bukan hanya signature. Pengantar ransomware pada USB baru sering kali memiliki muatan zero-day.
- Kebijakan perangkat: blokir perangkat yang tidak dikenal dari mounting sama sekali sampai Anda menyetujuinya, terutama di server dan mesin lab.
- Perlindungan firmware dan HID terhadap serangan gaya BadUSB (sebuah “USB stick” yang menyamar sebagai keyboard dan mengetik perintah).
- Tidak ada persyaratan pencarian cloud-only jika drive milik klien yang melarang mengekstrak hash file.
Perbandingan cepat
| Aplikasi | Terbaik untuk | OS | Pemindaian otomatis saat terhubung | Biaya |
|---|---|---|---|---|
| Bitdefender | Deteksi terbaik secara keseluruhan | Windows, macOS | Ya | Sekitar $30-$60/tahun |
| Malwarebytes | Pemindai opini kedua | Windows, macOS | Ya (berbayar) | Sekitar $40/tahun |
| Kaspersky | Sandbox dan heuristik yang dalam | Windows, macOS, Linux (Endpoint) | Ya | Sekitar $50/tahun |
| ESET NOD32 | Overhead rendah, heuristik kuat | Windows, macOS, Linux | Ya | Sekitar $40/tahun |
| ClamAV | Pemindai gratis untuk skrip dan server | Windows, macOS, Linux | On-demand | Gratis (open source) |
| USBGuard | Kebijakan perangkat di Linux | Linux | Blokir yang tidak dikenal | Gratis (open source) |
| Cuckoo Sandbox | Analisis dinamis file yang dicurigai | Linux (host) | Manual | Gratis (open source) |
| VirusTotal Uploader | Vonis cloud 70-engine cepat | Windows, macOS, Linux | Manual | Gratis (public API) |
1. Bitdefender — deteksi terbaik secara keseluruhan
Bitdefender Total Security secara konsisten menduduki puncak benchmark deteksi AV-TEST dan AV-Comparatives dan secara default memindai drive yang dapat dilepas saat terhubung. Mesin perilaku menangkap pengantar ransomware yang belum pernah terlihat sebelumnya, dan modul Safe Files memblokir proses yang tidak sah dari menyentuh folder yang dilindungi bahkan jika muatan berjalan.
Dimana kekurangannya: Suite ini menggabungkan fitur (VPN, password manager, kontrol orang tua) yang tidak semua orang menginginkan. Beberapa pengguna merasa frekuensi pemberitahuan berat pada pengaturan default.
Harga:
- Bitdefender Antivirus Plus: Sekitar $30/tahun (Windows)
- Bitdefender Total Security: Sekitar $50/tahun (multi-platform, diskon tahun pertama biasa)
Platform: Windows, macOS (Total Security juga di Android dan iOS)
Unduh: bitdefender.com/consumer
Garis bawah: Terbaik jika Anda menginginkan pemindai tujuan umum terkuat dan tidak keberatan dengan suite lengkap.
2. Malwarebytes — pemindai opini kedua terbaik
Malwarebytes membangun reputasi membersihkan infeksi yang terlewatkan AV lain. Tier gratis menjalankan pemindaian on-demand dari folder atau drive apa pun; tier Premium berbayar menambahkan perlindungan real-time dengan pemindaian otomatis saat penyisipan USB, perlindungan exploit, dan deteksi perilaku. Ia berdampingan dengan antivirus lain, jadi itu adalah alat yang paling disimpan IT team sebagai opsi “ketika ragu, pindai dengan ini juga”.
Dimana kekurangannya: Tier gratis hanya manual saja. Beberapa benchmark menilai deteksi zero-day-nya sedikit di bawah Bitdefender dan Kaspersky.
Harga:
- Gratis: Pemindaian on-demand
- Malwarebytes Premium: Sekitar $40/tahun
Platform: Windows, macOS
Unduh: malwarebytes.com
Garis bawah: Terbaik sebagai pemindai kedua di mesin apa pun yang menangani USB yang tidak dikenal secara teratur.
3. Kaspersky — sandbox dan heuristik terbaik
Kaspersky mengirimkan salah satu mesin heuristik yang lebih agresif dan mencakup kontrol aplikasi yang dapat karantina file executable pada USB drive sebelum berjalan. Build Endpoint Security berjalan di Linux, yang tidak biasa untuk suite yang menghadap konsumen dan berguna untuk server kecil yang sesekali melihat USB teknisi.
Dimana kekurangannya: Pengawasan geopolitik nyata, dan beberapa pemerintah dan organisasi telah melarang Kaspersky di jaringan mereka. Verifikasi model risiko Anda sebelum menggunakan di mesin kerja sensitif.
Harga:
- Kaspersky Standard: Sekitar $30/tahun
- Kaspersky Plus: Sekitar $50/tahun
- Kaspersky Endpoint Security (Linux/bisnis): Hubungi penjualan
Platform: Windows, macOS, Linux (Endpoint)
Unduh: kaspersky.com
Garis bawah: Terbaik pada mesin dimana heuristik mendalam penting dan Kaspersky tidak pada daftar larangan.
4. ESET NOD32 — overhead rendah terbaik
ESET NOD32 Antivirus tetap lebih ringan di CPU dan memori daripada sebagian besar suite, yang penting pada laptop lama dan kotak Linux headless. Heuristik menangkap pengantar berbasis makro di dokumen office yang dibawa USB, dan pemindaian media yang dapat dilepas diaktifkan secara default.
Dimana kekurangannya: Beberapa fitur lanjutan (kontrol perangkat, perlindungan serangan jaringan) tinggal di tier Smart Security yang lebih mahal. UI terasa usang bagi beberapa pengguna.
Harga:
- ESET NOD32 Antivirus: Sekitar $40/tahun
- ESET Smart Security Premium: Sekitar $60/tahun
Platform: Windows, macOS, Linux
Unduh: eset.com
Garis bawah: Terbaik pada perangkat keras lama atau terbatas sumber daya yang masih menangani USB.
5. ClamAV — pemindai gratis terbaik untuk skrip
ClamAV adalah pemindai open-source yang telah digunakan server mail Linux selama beberapa dekade. Di workstation, itu adalah alat yang Anda jalankan ketika Anda menginginkan “pindai folder ini” yang dapat diskrip dan mengembalikan kode keluar yang bersih. Signature diperbarui melalui freshclam; pemindaian USB yang dipasang selesai dalam hitungan detik hingga menit tergantung ukurannya.
Dimana kekurangannya: Tidak ada perlindungan real-time out of the box. Deteksi berbasis signature melewatkan ancaman novel yang mesin perilaku tangkap. GUI (ClamTk) fungsional tetapi dasar.
Harga:
- Gratis (open source, GPLv2)
Platform: Windows, macOS, Linux
Unduh: clamav.net/downloads
Garis bawah: Terbaik untuk pemindaian skrip, server lab rumah, dan di mana pun mesin ringan gratis cukup.
6. USBGuard — kebijakan perangkat terbaik di Linux
USBGuard mengambil pendekatan berbeda: blokir setiap perangkat USB dari mounting sampai cocok dengan aturan, kemudian catat segalanya. Pasangkan dengan aturan udev dan Anda dapat mengonfigurasi workstation untuk menerima keyboard dan mouse built-in tetapi menolak keyboard baru apa pun, perangkat penyimpanan, atau HID yang masuk nanti. Itu adalah jawaban langsung untuk serangan firmware BadUSB.
Dimana kekurangannya: Hanya Linux. Memerlukan penulisan aturan di muka untuk perangkat yang sebenarnya ingin Anda izinkan. Tidak ramah pengguna untuk rumah tangga; lebih baik di workstation yang diperkuat atau server.
Harga:
- Gratis (open source, GPLv2)
Platform: Linux
Unduh: usbguard.github.io
Garis bawah: Terbaik di workstation Linux dimana model ancaman mencakup penyerang dengan akses fisik.
7. Cuckoo Sandbox — analisis dinamis terbaik
Cuckoo Sandbox menjalankan executable yang dicurigai di dalam VM yang dikontrol, merekam panggilan API, penulisan file, dan aktivitas jaringan, dan menghasilkan laporan. Itu adalah alat pilihan ketika Anda memiliki satu file dari USB yang tidak dikenal dan ingin tahu apa yang sebenarnya dilakukan sebelum menjalankannya di mesin sungguhan.
Dimana kekurangannya: Setup memakan waktu berjam-jam; fork yang dipertahankan (CAPEv2) lebih mudah digunakan tetapi masih mengharapkan host Linux, hypervisor, dan image Windows VM. Bukan sesuatu yang dijalankan pengguna non-teknis.
Harga:
- Gratis (open source, GPLv3)
Platform: Linux (host); menganalisis sampel Windows, macOS, dan Linux
Unduh: cuckoosandbox.org atau CAPEv2 yang dipertahankan
Garis bawah: Terbaik ketika file tertentu memerlukan vonis dan Anda punya waktu untuk men-sandbox dengan benar.
8. VirusTotal Uploader — vonis cloud cepat terbaik
VirusTotal Uploader memposting file (atau hash) ke 70+ mesin sekaligus dan mengembalikan vonis yang konsolidasi. Itu adalah pemeriksaan akal ketika USB menjatuhkan satu executable yang mencurigakan dan Anda menginginkan opini kedua, ketiga, dan ketiga puluh dalam waktu kurang dari satu menit. Integrasi Windows Explorer menambahkan “pindai dengan VirusTotal” klik kanan yang menyederhanakan alur kerja.
Dimana kekurangannya: File yang diunggah menjadi dapat dicari oleh siapa pun dengan akun VirusTotal Enterprise. Jangan pernah unggah dokumen rahasia. API publik gratis membatasi empat permintaan per menit.
Harga:
- Gratis (public API)
- VirusTotal Enterprise: Hubungi penjualan
Platform: Windows, macOS, Linux (CLI dan unggah browser berfungsi di mana-mana)
Unduh: virustotal.com
Garis bawah: Terbaik untuk vonis cepat pada file tertentu, tidak pernah untuk apa pun yang sensitif.
Cara memilih yang tepat
Jika Anda menginginkan satu alat yang menangkap sebagian besar ancaman USB pada pengaturan default: Bitdefender Total Security.
Jika Anda sudah memiliki AV dan menginginkan opini kedua ketika USB terlihat off: Malwarebytes Premium.
Jika overhead rendah adalah persyaratan pertama Anda: ESET NOD32.
Jika Anda berada di Linux dan menginginkan kontrol terbaik: USBGuard untuk memblokir perangkat yang tidak dikenal, ClamAV untuk memindai apa yang Anda izinkan.
Jika satu executable di drive memerlukan analisis lebih dalam: Cuckoo Sandbox (atau CAPEv2) untuk perilaku dinamis, VirusTotal Uploader untuk konsensus cepat.
Jika mesin duduk di belakang kebijakan yang melarang Kaspersky: lewati saja. Jika tidak, heuristiknya adalah yang terkuat dan endpoint Linuxnya adalah kelangkaan.
FAQ
Apakah cukup hanya memindai USB ketika saya menghubungkannya?
Pemindaian berbasis signature menangkap muatan yang dikenal. Pemindaian berbasis perilaku dan kebijakan perangkat (USBGuard di Linux, kontrol serupa di perusahaan Windows) adalah apa yang menangkap serangan novel atau berbasis firmware. Gunakan keduanya ketika drive tidak terpercaya.
Apa itu serangan BadUSB?
Perangkat BadUSB memprogram ulang firmware controller USB untuk menyamar sebagai sesuatu yang pengguna tidak harapkan, biasanya keyboard yang mengetik perintah shell dalam milidetik setelah dicolokkan. Pemindaian antivirus pada konten drive tidak membantu; muatan berjalan sebelum file apa pun dibaca. Alat kebijakan perangkat seperti USBGuard memblokir kelas perangkat (HID yang tidak dikenal) dari diterima sama sekali.
Bisakah saya mempercayai USB drive dari rekan kerja?
Aturan yang sama berlaku: mesin mereka mungkin telah mengambil sesuatu yang mereka tidak ketahui. Pemindaian cepat saat terhubung menambah hitungan detik dan menangkap sebagian besar kontaminasi silang.
Apa opsi gratis terbaik?
Untuk Windows, Malwarebytes Free (on-demand) ditambah perlindungan real-time Windows Defender mencakup dasar. Untuk Linux, ClamAV dengan clamdscan pada mount hook mencakup pemindaian skrip; tambahkan USBGuard jika mesin duduk di suatu tempat yang dapat diakses secara fisik.
Haruskah saya menonaktifkan AutoRun dan AutoPlay?
Ya. Kedua fitur ada karena alasan tetapi adalah enabler paling umum dari malware berbasis USB. Kebijakan Grup Windows atau registri dapat mematikannya; pada mesin rumah, nonaktifkan AutoPlay dari Pengaturan dan tidak pernah biarkan AutoRun diaktifkan.
Apakah drive USB-C lebih aman daripada USB-A?
Konektor fisik tidak relevan. Apa yang penting adalah firmware drive, controller, dan konten. Perlakukan keduanya dengan cara yang sama.