devqp
Премиум
DEFUSB — PowerShell-скрипт для защиты Windows от подключения неавторизованных USB-устройств (флешек, мышей, клавиатур, внешних дисков). Особенно актуален при использовании зашифрованных дисков для предотвращения физических атак.
Принцип работы:
1. При запуске скрипт сканирует все подключенные USB-устройства через
2. Сохраняет их идентификаторы в файл
3. Переходит в режим постоянного мониторинга новых подключений
4. При обнаружении неизвестного устройства немедленно блокирует систему командой
и добавляет устройство в белый список
Запуск:
Рекомендации:
• Конвертировать
в
для скрытого выполнения
• Добавить в автозагрузку для постоянной защиты
Исходный код скрипта:
Принцип работы:
1. При запуске скрипт сканирует все подключенные USB-устройства через
Код:
Get-PnpDevice
Код:
usb.txt
4. При обнаружении неизвестного устройства немедленно блокирует систему командой
Код:
LockWorkStation
Запуск:
Код:
powershell -noP -exec bypass defusb.ps1
Рекомендации:
• Конвертировать
Код:
.ps1
Код:
.exe
• Добавить в автозагрузку для постоянной защиты
Исходный код скрипта:
Код:
Remove-Item usb.txt
$usb = Get-PnpDevice -PresentOnly | Select-Object -Property InstanceId | Where-Object { $_.InstanceId -match '^USB' }
ForEach ($new_obj in $usb) {
[string]$item = $new_obj
$item | Out-File usb.txt -Append
}
while ($True) {
$file = @(Get-Content usb.txt)
$all_devace = Get-PnpDevice -PresentOnly | Select-Object -Property InstanceId | Where-Object { $_.InstanceId -match '^USB' }
$count = 0
ForEach ($new_obj in $all_devace) {
[string]$item = $new_obj
if ($file -contains $item) {
continue
}
else {
rundll32.exe user32.dll,LockWorkStation
$item | Out-File usb.txt -Append
}
}
}