Cómo proteger una memoria USB de virus

 

Cómo proteger una memoria USB de virus: evita infecciones con NTFS y permisos



Las memorias USB son uno de los dispositivos más utilizados para transportar archivos entre computadoras. Sin embargo, también pueden convertirse fácilmente en un medio para propagar virus y malware.

Una situación bastante común ocurre cuando conectamos una memoria USB a un equipo infectado. Algunos programas maliciosos intentan copiar archivos automáticamente en la raíz de la memoria USB para propagarse posteriormente a otros equipos.

Una forma de reducir este riesgo es utilizar el sistema de archivos NTFS y configurar correctamente los permisos de seguridad de Windows.

En este tutorial vamos a crear una carpeta dentro de la memoria USB que será nuestro espacio de trabajo. La idea es impedir que se puedan escribir o ejecutar archivos directamente en la raíz de la USB, mientras que nuestra carpeta tendrá los permisos necesarios para que podamos guardar y modificar nuestros archivos.

Importante: este método no sustituye a un antivirus ni garantiza que una memoria USB sea completamente inmune a los virus. Su objetivo es reducir una de las formas habituales en las que el malware intenta escribir archivos en una memoria USB.

El problema: una USB puede convertirse en un medio de infección

Cuando utilizamos una memoria USB en diferentes computadoras, no siempre sabemos si alguno de esos equipos está infectado.

Un malware puede intentar copiar archivos maliciosos en la memoria USB. Si tiene permisos de escritura en la raíz, podría crear archivos o carpetas que posteriormente sean utilizados para intentar infectar otro equipo.

Esto resulta especialmente problemático cuando utilizamos la misma memoria USB en diferentes computadoras, por ejemplo para transportar documentos, instaladores, fotografías, vídeos o copias de seguridad.

Por eso, además de mantener actualizado nuestro antivirus, podemos añadir una capa de protección mediante los permisos de NTFS.

La solución: utilizar NTFS y permisos de seguridad

La estrategia consiste en modificar los permisos de la memoria USB para que la raíz de la unidad no permita escribir ni ejecutar archivos, pero mantener una carpeta específica con permisos suficientes para nuestro uso diario.

De esta manera, tendremos una estructura similar a esta:

USB (E:)
│
└── ARCHIVOS
    ├── documento.docx
    ├── imagen.jpg
    └── respaldo.zip

La raíz de la memoria tendrá restricciones, mientras que la carpeta ARCHIVOS será nuestro espacio para guardar información.

La ventaja es que un programa que intente crear un archivo directamente en la raíz encontrará restricciones de permisos.

¿Por qué es necesario?

Una memoria USB puede pasar por muchos equipos diferentes y no todos tienen el mismo nivel de seguridad.

Aunque tengamos instalado un antivirus, siempre es recomendable aplicar varias capas de protección. Los permisos NTFS permiten controlar qué acciones pueden realizar los usuarios y programas sobre determinados archivos y carpetas.

En este caso, utilizaremos los permisos para separar dos zonas:

  • Raíz de la USB: restringida para evitar escritura y ejecución.
  • Carpeta de archivos: permisos necesarios para almacenar y administrar nuestros documentos.

Esto no significa que una USB sea completamente inmune a malware. Por ejemplo, si abrimos manualmente un archivo infectado desde nuestra carpeta, el sistema todavía puede verse comprometido. Por eso es importante mantener actualizado Windows y utilizar un antivirus.

Cómo proteger una memoria USB contra virus




Paso 1: Formatear la memoria USB en NTFS

Antes de comenzar, realiza una copia de seguridad de todos los archivos importantes porque formatear la memoria USB eliminará su contenido.

Conecta la memoria USB al ordenador.

En el Explorador de archivos de Windows:

  1. Localiza la memoria USB.
  2. Haz clic derecho sobre ella.
  3. Selecciona Formatear.
  4. En Sistema de archivos, selecciona NTFS.
  5. Puedes utilizar el nombre que quieras para la unidad.
  6. Inicia el proceso de formateo.

Cuando termine, la memoria estará preparada para configurar los permisos de seguridad.

Paso 2: Crear una carpeta dentro de la USB

Ahora crea una carpeta en la raíz de la memoria USB.

Por ejemplo:

ARCHIVOS

La estructura quedará así:

USB (E:)
└── ARCHIVOS

Esta carpeta será el lugar donde almacenaremos nuestros documentos.

Paso 3: Configurar los permisos de la raíz de la USB

Ahora debemos modificar los permisos de seguridad de la raíz de la memoria.

Haz clic derecho sobre la unidad USB y selecciona:

Propiedades → Seguridad → Editar

Aquí encontrarás los usuarios y grupos que tienen permisos sobre la unidad.

La configuración exacta puede variar dependiendo de la versión de Windows y de los usuarios existentes en el sistema.

La finalidad es quitar de la raíz los permisos que permitan escribir y ejecutar archivos, manteniendo únicamente los permisos necesarios para acceder a la unidad y a la carpeta que utilizaremos.

Es importante prestar atención a esta parte: no conviene eliminar permisos indiscriminadamente ni bloquear completamente el acceso a la unidad, porque podrías impedir que Windows o tu usuario puedan utilizarla correctamente.

Paso 4: Dar permisos a la carpeta que hemos creado

Ahora debemos hacer lo contrario con nuestra carpeta ARCHIVOS.

Haz clic derecho sobre la carpeta:

Propiedades → Seguridad → Editar

Configura los permisos necesarios para que tu usuario pueda trabajar normalmente dentro de ella.

La carpeta debe permitir las operaciones habituales, como:

  • Crear archivos.
  • Copiar archivos.
  • Modificar archivos.
  • Eliminar archivos.
  • Crear carpetas.
  • Leer archivos.
  • Ejecutar únicamente aquello que realmente necesites ejecutar.

La idea es que la restricción aplicada a la raíz no impida utilizar nuestra carpeta de trabajo.

Paso 5: Comprobar que la protección funciona

Antes de utilizar la memoria USB normalmente, es recomendable realizar una prueba.

Intenta crear manualmente un archivo directamente en la raíz de la memoria.

Por ejemplo:

USB (E:) → prueba.txt

Si los permisos están correctamente configurados, Windows debería impedir la operación.

Después entra en:

USB (E:) → ARCHIVOS

Y prueba a crear o copiar un archivo allí.

La operación debería funcionar normalmente si la carpeta tiene los permisos adecuados.

¿Qué conseguimos con esta configuración?

El resultado que buscamos es que la raíz de la USB esté protegida contra operaciones de escritura, mientras que nuestra carpeta tenga permisos para trabajar con archivos.

Por ejemplo:

USB (E:)              🔒 RESTRINGIDA
│
└── ARCHIVOS           ✅ ESPACIO DE TRABAJO
    ├── documento.pdf
    ├── foto.jpg
    └── respaldo.zip

Si un programa intenta escribir directamente en la raíz de la unidad, los permisos pueden impedir que realice esa operación.

Nosotros, en cambio, podremos trabajar dentro de la carpeta que hemos configurado.

¿Esta técnica elimina todos los virus de una USB?

No.

Es importante entender que proteger la raíz de la memoria USB mediante permisos NTFS no convierte la memoria en una USB antivirus ni garantiza una protección absoluta contra malware.

Esta configuración está pensada como una capa adicional de seguridad.

Un archivo malicioso podría, por ejemplo, intentar utilizar otras rutas de ataque, aprovechar vulnerabilidades del sistema o engañar al usuario para que lo ejecute.

Por eso debemos combinar esta técnica con otras medidas de seguridad:

  • Mantener Windows actualizado.
  • Utilizar un antivirus actualizado.
  • No ejecutar archivos desconocidos.
  • Analizar la memoria USB antes de abrir archivos sospechosos.
  • No conectar la USB indiscriminadamente a equipos desconocidos.
  • Mantener copias de seguridad de los archivos importantes.
  • Evitar ejecutar programas directamente desde una USB si no conocemos su procedencia.

Ventajas de proteger una USB con permisos NTFS

Una de las principales ventajas es que podemos añadir una capa de protección sin necesidad de instalar un programa específico en la memoria.

Además, podemos seguir utilizando la USB normalmente para almacenar nuestros documentos dentro de la carpeta autorizada.

Otra ventaja es que los permisos se gestionan desde el propio sistema de archivos NTFS y Windows, lo que permite establecer controles más específicos que los disponibles en sistemas de archivos como FAT32.

Conclusión

Las memorias USB son muy prácticas, pero también pueden convertirse en un medio para transportar malware entre diferentes computadoras.

Una forma de reducir este riesgo es formatear la USB en NTFS, restringir los permisos de escritura y ejecución en la raíz y crear una carpeta con los permisos necesarios para almacenar nuestros archivos.

Así conseguimos una separación sencilla: la raíz permanece restringida y nuestra carpeta funciona como zona de trabajo.

No debemos considerar este método como una protección absoluta. La mejor seguridad consiste en combinar los permisos NTFS con un antivirus actualizado, Windows actualizado y buenos hábitos al utilizar dispositivos USB.

Si utilizas frecuentemente memorias USB para transportar archivos entre diferentes computadoras, esta configuración puede ser una medida adicional interesante para mejorar la seguridad de tus dispositivos.

Artículo Anterior Artículo Siguiente