Перейти к содержанию

Вирус в аккумуляторном заряднике


Евгений Малинин

Рекомендуемые сообщения

Компания Energizer признала факт наличия в программном обеспечении к зарядному устройству Duo троянской программы, позволяющей хакерам получить полный доступ к компьютеру пользователя. Первой об этой опасности предупредила лаборатория центра US-CERT.

 

При установке на компьютер жертвы инсталлятор создает вредоносный файл “arucer.dll”, позволяющий осуществлять удаленные TCP-соединения через порт 7777. Установив связь, бот загружает исполняемые компоненты, модифицирует ключи реестра и передает создателям украденную информацию.

 

energizer-duo-trojan.jpg

 

Хуже того, троян остается работоспособным даже после отключения зарядного устройства Energizer Duo от порта USB. Исследование приложения показало, что оно запускается при загрузке компьютера.

 

Специалисты US-CERT советуют пользователям Energizer Duo немедленно удалить программу с компьютера, предотвратив тем самым автоматический запуск вредоносного файла. Кроме того, “arucer.dll” можно удалить вручную, обнаружив его в папке System32.

 

Что касается Energizer, то компания уже убрала инфицированное приложение с официального сайта загрузки и в настоящее время проводит расследование причин, по которым троян попал в инсталлятор. В этом нелегком деле фирме помогают американское правительство и US-CERT.

 

© http://www.xakep.ru/post/51383/default.asp

 

---

Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники? :help:

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Created
  • Последний ответ

Top Posters In This Topic

  • Mark D. Pearlstone

    6

  • Stopvirus

    6

  • Bl@ckMC

    5

  • kozak_Oleg

    4

Мда... Ладно игры, так что, теперь ещё и подписанные драйвера на newvirus надо отправлять вместе с инсталляторами?.. O_o

Изменено пользователем Keeper-Volok
Ссылка на комментарий
Поделиться на другие сайты

Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить?

Зарядник от USB, а ПО, видимо, показывает уровень заряда или что-то подобное...

Ссылка на комментарий
Поделиться на другие сайты

Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники?

А ведь в домашнем обиходе много техники, так что теперь всего бояться?! Прорвемся, вот в базы внесем и заживем!

 

Ну, или опять в первобытнообщиный строй вернемся ....

Ссылка на комментарий
Поделиться на другие сайты

Здесь список антивирей которые детектят по состоянию на 9 марта.

Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Ссылка на комментарий
Поделиться на другие сайты

Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Ссылка на комментарий
Поделиться на другие сайты

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Просто название разные у вендоров некоторых.

Ссылка на комментарий
Поделиться на другие сайты

Прикольно получается, надеюсь не придется в будущем проверять антивирусы на наличие вирусов, а то это будет уже маразм..

 

Хотя я уверен что с ЛК такого не будет никогда

Ссылка на комментарий
Поделиться на другие сайты

Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Да я тоже смотрел, но ничего толкового об этом не нашел ...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • 2life
      От 2life
      Здравствуйте, Kaspersky Virus Removal Tool находит в памяти HEUR:Trojan.Multi.Powedon.d, процедура лечения с перезагрузкой не помогает.
       
      Заранее спасибо
       
      Прикладываю репорт Kaspersky Virus Removal Tool
      2024.12.08_22.46.43.zip
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip

×
×
  • Создать...