Перейти к содержанию

Вирус в аккумуляторном заряднике


Евгений Малинин

Рекомендуемые сообщения

Компания Energizer признала факт наличия в программном обеспечении к зарядному устройству Duo троянской программы, позволяющей хакерам получить полный доступ к компьютеру пользователя. Первой об этой опасности предупредила лаборатория центра US-CERT.

 

При установке на компьютер жертвы инсталлятор создает вредоносный файл “arucer.dll”, позволяющий осуществлять удаленные TCP-соединения через порт 7777. Установив связь, бот загружает исполняемые компоненты, модифицирует ключи реестра и передает создателям украденную информацию.

 

energizer-duo-trojan.jpg

 

Хуже того, троян остается работоспособным даже после отключения зарядного устройства Energizer Duo от порта USB. Исследование приложения показало, что оно запускается при загрузке компьютера.

 

Специалисты US-CERT советуют пользователям Energizer Duo немедленно удалить программу с компьютера, предотвратив тем самым автоматический запуск вредоносного файла. Кроме того, “arucer.dll” можно удалить вручную, обнаружив его в папке System32.

 

Что касается Energizer, то компания уже убрала инфицированное приложение с официального сайта загрузки и в настоящее время проводит расследование причин, по которым троян попал в инсталлятор. В этом нелегком деле фирме помогают американское правительство и US-CERT.

 

© http://www.xakep.ru/post/51383/default.asp

 

---

Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники? :help:

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Created
  • Последний ответ

Top Posters In This Topic

  • Mark D. Pearlstone

    6

  • Stopvirus

    6

  • Bl@ckMC

    5

  • kozak_Oleg

    4

Мда... Ладно игры, так что, теперь ещё и подписанные драйвера на newvirus надо отправлять вместе с инсталляторами?.. O_o

Изменено пользователем Keeper-Volok
Ссылка на комментарий
Поделиться на другие сайты

Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить?

Зарядник от USB, а ПО, видимо, показывает уровень заряда или что-то подобное...

Ссылка на комментарий
Поделиться на другие сайты

Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники?

А ведь в домашнем обиходе много техники, так что теперь всего бояться?! Прорвемся, вот в базы внесем и заживем!

 

Ну, или опять в первобытнообщиный строй вернемся ....

Ссылка на комментарий
Поделиться на другие сайты

Здесь список антивирей которые детектят по состоянию на 9 марта.

Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Ссылка на комментарий
Поделиться на другие сайты

Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Ссылка на комментарий
Поделиться на другие сайты

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Просто название разные у вендоров некоторых.

Ссылка на комментарий
Поделиться на другие сайты

Прикольно получается, надеюсь не придется в будущем проверять антивирусы на наличие вирусов, а то это будет уже маразм..

 

Хотя я уверен что с ЛК такого не будет никогда

Ссылка на комментарий
Поделиться на другие сайты

Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Да я тоже смотрел, но ничего толкового об этом не нашел ...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\

×
×
  • Создать...