Антивирусное программное обеспечение не способно обнаружить Rubber Ducky, потому что при подключении к компьютеру он выдаёт себя за клавиатуру. 1 Для операционной системы и антивирусов ситуация выглядит так, как будто за компьютером сидит человек и работает с реальной, физической клавиатурой, что затрудняет обнаружение такого типа атаки. 1
Кроме того, злоумышленники часто используют методы обфускации полезной нагрузки, чтобы обойти меры безопасности и избежать обнаружения антивирусом. 3 Например, они могут замаскировать полезную нагрузку или использовать социальную инженерию, чтобы обманом заставить пользователей подключить устройство. 3
Чтобы снизить риски, рекомендуется следовать правилам цифровой гигиены: ограничивать права административного доступа, отключать автозапуск с внешних носителей, использовать антивирусы и повышать компьютерную грамотность. 4