Un riesgo con las unidades flash es que pueden servir como un vector para la propagación de malware (por ejemplo, virus).
Aquí es cómo el malware facilita la propagación de malware. Si se inserta una unidad flash limpia en una máquina comprometida, la máquina comprometida podría escribir malware en la unidad flash. Si la unidad flash ahora infectada se inserta posteriormente en una segunda máquina, los datos maliciosos en la unidad flash podrían explotar una vulnerabilidad de seguridad en la segunda computadora y hacer que la segunda computadora se vea comprometida. Las unidades flash también pueden propagar malware a través de la ingeniería social (AngelinaJolie.jpg, que en realidad contiene un archivo .exe que cuando se hace clic en inicia malware). Este riesgo es especialmente pronunciado si usa una unidad flash que obtuvo de un extraño o un extraño.
Una forma posible de mitigar parcialmente este riesgo es usar solo medios extraíbles internamente, nunca permita que nadie inserte una unidad flash obtenida de una fuente externa o mientras viaja. Sin embargo, esta política puede ser más difícil de comunicar, vigilar y garantizar el cumplimiento que una política más simple de "las unidades flash están prohibidas".
Otra forma posible de mitigar parcialmente el riesgo es usar medios de una sola escritura (por ejemplo, CD-R, DVD-R) para transferir archivos grandes entre máquinas. Si se almacenan datos maliciosos en el medio, la naturaleza de una sola escritura no le ayudará. Pero la forma en que los medios de una sola escritura ayudan es que elimina la posibilidad de que la inserción de medios limpios en una máquina comprometida pueda infectar los medios. Por lo tanto, los medios de una sola escritura no son una panacea, pero podrían ser una forma de reducir el riesgo.
Una tercera posibilidad es alentar a las personas a utilizar soluciones en red para compartir archivos, por ejemplo, a través de un sitio web seguro (protegido con HTTPS y con análisis antivirus para todos los archivos cargados) o mediante correo electrónico seguro (con análisis antivirus en su puerta de correo electrónico).