Евгений Малинин Опубликовано 10 марта, 2010 Поделиться Опубликовано 10 марта, 2010 Компания Energizer признала факт наличия в программном обеспечении к зарядному устройству Duo троянской программы, позволяющей хакерам получить полный доступ к компьютеру пользователя. Первой об этой опасности предупредила лаборатория центра US-CERT. При установке на компьютер жертвы инсталлятор создает вредоносный файл “arucer.dll”, позволяющий осуществлять удаленные TCP-соединения через порт 7777. Установив связь, бот загружает исполняемые компоненты, модифицирует ключи реестра и передает создателям украденную информацию. Хуже того, троян остается работоспособным даже после отключения зарядного устройства Energizer Duo от порта USB. Исследование приложения показало, что оно запускается при загрузке компьютера. Специалисты US-CERT советуют пользователям Energizer Duo немедленно удалить программу с компьютера, предотвратив тем самым автоматический запуск вредоносного файла. Кроме того, “arucer.dll” можно удалить вручную, обнаружив его в папке System32. Что касается Energizer, то компания уже убрала инфицированное приложение с официального сайта загрузки и в настоящее время проводит расследование причин, по которым троян попал в инсталлятор. В этом нелегком деле фирме помогают американское правительство и US-CERT. © http://www.xakep.ru/post/51383/default.asp --- Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники? Ссылка на комментарий Поделиться на другие сайты Поделиться
Keeper-Volok Опубликовано 10 марта, 2010 Поделиться Опубликовано 10 марта, 2010 (изменено) Мда... Ладно игры, так что, теперь ещё и подписанные драйвера на newvirus надо отправлять вместе с инсталляторами?.. O_o Изменено 10 марта, 2010 пользователем Keeper-Volok Ссылка на комментарий Поделиться на другие сайты Поделиться
kuirpavl Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить? Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений Малинин Опубликовано 11 марта, 2010 Автор Поделиться Опубликовано 11 марта, 2010 Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить? Зарядник от USB, а ПО, видимо, показывает уровень заряда или что-то подобное... Ссылка на комментарий Поделиться на другие сайты Поделиться
kornilova_gn Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Интересно, а этот троян в базе Касперского есть? Ссылка на комментарий Поделиться на другие сайты Поделиться
ken Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Есть Здесь список антивирей которые детектят по состоянию на 9 марта. Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Что-то больше на уязвимость в файле по описанию похоже, нежели на троянскую программу. Ссылка на комментарий Поделиться на другие сайты Поделиться
Stopvirus Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники? А ведь в домашнем обиходе много техники, так что теперь всего бояться?! Прорвемся, вот в базы внесем и заживем! Ну, или опять в первобытнообщиный строй вернемся .... Ссылка на комментарий Поделиться на другие сайты Поделиться
nemezida Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Здесь список антивирей которые детектят по состоянию на 9 марта. Оперативненько вендоры на новости реагируют Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает? Ссылка на комментарий Поделиться на другие сайты Поделиться
kozak_Oleg Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Оперативненько вендоры на новости реагируют Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает? Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже! Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает? Просто название разные у вендоров некоторых. Ссылка на комментарий Поделиться на другие сайты Поделиться
nemezida Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Както уж больно созвучные названия получаются, поэтому и подумала про общие корни Ссылка на комментарий Поделиться на другие сайты Поделиться
Tremp Опубликовано 11 марта, 2010 Поделиться Опубликовано 11 марта, 2010 Прикольно получается, надеюсь не придется в будущем проверять антивирусы на наличие вирусов, а то это будет уже маразм.. Хотя я уверен что с ЛК такого не будет никогда Ссылка на комментарий Поделиться на другие сайты Поделиться
Stopvirus Опубликовано 12 марта, 2010 Поделиться Опубликовано 12 марта, 2010 Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже! Да я тоже смотрел, но ничего толкового об этом не нашел ... Ссылка на комментарий Поделиться на другие сайты Поделиться
Bl@ckMC Опубликовано 12 марта, 2010 Поделиться Опубликовано 12 марта, 2010 уже в зарядках вирусы есть,что за бред... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти