📚
U盘一插就中招?零点击攻击正在你的驱动里“安家”
从Windows驱动安装机制被滥用说起,聊聊那些你插上就“沦陷”的USB设备
2026年08月18日 · 周二
📖 科普文章 🔒 新兴技术
U盘一插,电脑就“沦陷”?零点击攻击正借道Windows驱动安装机制,让安全防线形同虚设。

一场“无声”的入侵:什么是零点击攻击?

想象一下,你正悠闲地喝着咖啡,随手将一个U盘插入电脑,准备拷贝文件。然而,就在这一瞬间,黑客已经成功入侵了你的系统——没有弹出任何提示,没有运行任何可疑程序,甚至你都没有点击任何按钮——这就是零点击攻击的可怕之处。

零点击攻击(Zero-Click Attack)指的是攻击者不需要受害者进行任何交互操作(如点击链接、打开文件)就能完成攻击。传统攻击像“钓鱼”,需要你上钩;而零点击攻击更像“投毒”,你只是从井边路过,就中了招。

今天的新闻里,研究人员发现Windows驱动的安装机制被滥用,攻击者只需让一个恶意U盘被插入,就能在系统层面触发驱动安装流程,从而执行恶意代码。这种攻击方式极具隐蔽性,因为驱动安装是系统底层的合法操作,安全软件往往不会拦截。

U盘攻击进化史:从“摆渡”到“零点击”

U盘攻击并非新鲜事。早在2008年,著名的“震网”病毒就是通过U盘传播,攻击了伊朗核设施。但传统U盘攻击需要用户主动打开U盘中的文件,或者利用Windows的自动播放功能——这些都可以通过安全设置来防范。

然而,零点击攻击彻底改变了游戏规则。以今日曝光的攻击链为例:

攻击阶段传统U盘攻击零点击U盘攻击
触发条件用户双击文件仅需插入U盘
用户感知可见的进程运行完全无感知
安全软件拦截较容易检测极难检测
攻击成功率依赖社工技巧极高

更可怕的是,这种攻击不需要U盘里有恶意文件,而是直接利用Windows驱动签名和安装机制的漏洞,让系统“心甘情愿”地加载恶意驱动。

谁在利用U盘“递刀”?——供应链攻击的阴影

今天的新闻还提到了一个更令人不安的趋势:供应链攻击与零点击攻击的结合。攻击者不再满足于在网上投放恶意链接,而是开始将恶意软件预装到硬件设备中。

比如,黑客可以批量生产看似正常的U盘、移动硬盘,甚至打印机、摄像头等设备,在出厂前就植入恶意固件。当这些设备被销售到企业或个人手中,一旦插入电脑,零点击攻击便会悄然启动。

这与今日新闻中提到的“猪猪侠”供应链攻击事件如出一辙——攻击者通过污染软件安装包,让用户在安装正规软件时中招。而U盘攻击则是供应链攻击的“物理版本”,攻击链更长,溯源更难。

安全界的“木马计”正在升级:从木马病毒到木马硬件,信任链被逐一攻破。
真实案例:一场针对企业的U盘“猎杀”行动
2025年,某大型制造企业的IT管理员发现,多台办公电脑在无任何操作的情况下,频繁向外部服务器发送加密数据包。经排查,这些电脑都曾接入过一个印有公司logo的U盘——但该U盘并非公司统一采购。进一步调查发现,这是一起精心策划的供应链攻击:攻击者伪装成供应商,向企业邮寄了“赠品U盘”,U盘内部固件被篡改,一旦插入电脑,便通过Windows驱动漏洞实现零点击入侵,窃取企业核心图纸。该事件导致企业损失逾千万元,耗时两个月才彻底清除恶意驱动。
💡 安全小贴士
  • 不随意插入来源不明的U盘、移动硬盘,尤其警惕“赠品”“礼品”类存储设备
  • 在Windows系统中禁用驱动自动安装功能,设置USB设备访问权限
  • 企业应部署USB设备管控系统,对非白名单设备进行物理隔离
📌 总结
零点击攻击让U盘从“搬运工”变成“特洛伊木马”,防范须从源头做起!
#零点击攻击#供应链安全#USB安全#驱动安全
📚 数据安全早知道 · 简报解读专栏
— 仅供学习参考,不构成任何建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —