詳細不清楚, 所以以下只是臆測, 實作上應該很困難, 但是如果以下條件符合, 並非不可能...
1. USB控制晶片是否是由微控制器而非硬體電路操控?
2. 在進行USB連接以及偵測過程, 是否有可能傳輸的任何資料可以導致USB控制部份的狀態遭到可預期的寫入?
3. 所謂 ROM, 實作上是否其實是 flash memory, 並且上面還有可寫入電路?
如果以上任一答案是否定的, 理論上應該無法避開機器 CPU 而進行感染才是...
只是怕例如, 絕大多數都用某牌晶片 solution, 而該晶片內部控制"程式"是有漏洞的話...