Soit j’ai pas compris l’article original, soit il n’est nullement question de « clés USB fabriquées par QNAP ».
→ « Red Canary suit un ver propagé par des disques externes qui exploite Windows Installer pour atteindre les domaines associés à QNAP »
Toujours à la fin de l’article, il est résumé très clairement comment fonctionne ce worm :
Une fois connecté, le ver est en mesure de communiquer le nom d’utilisateur et d’appareil. Mais à priori pas le mot de passe.
Et pour finir, d’après VirusCentral, il est détecté par l’av de base de Windows.