Перейти к содержанию

Вирус в аккумуляторном заряднике


Рекомендуемые сообщения

Евгений Малинин
Опубликовано

Компания Energizer признала факт наличия в программном обеспечении к зарядному устройству Duo троянской программы, позволяющей хакерам получить полный доступ к компьютеру пользователя. Первой об этой опасности предупредила лаборатория центра US-CERT.

 

При установке на компьютер жертвы инсталлятор создает вредоносный файл “arucer.dll”, позволяющий осуществлять удаленные TCP-соединения через порт 7777. Установив связь, бот загружает исполняемые компоненты, модифицирует ключи реестра и передает создателям украденную информацию.

 

energizer-duo-trojan.jpg

 

Хуже того, троян остается работоспособным даже после отключения зарядного устройства Energizer Duo от порта USB. Исследование приложения показало, что оно запускается при загрузке компьютера.

 

Специалисты US-CERT советуют пользователям Energizer Duo немедленно удалить программу с компьютера, предотвратив тем самым автоматический запуск вредоносного файла. Кроме того, “arucer.dll” можно удалить вручную, обнаружив его в папке System32.

 

Что касается Energizer, то компания уже убрала инфицированное приложение с официального сайта загрузки и в настоящее время проводит расследование причин, по которым троян попал в инсталлятор. В этом нелегком деле фирме помогают американское правительство и US-CERT.

 

© http://www.xakep.ru/post/51383/default.asp

 

---

Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники? :help:

  • Ответов 34
  • Создана
  • Последний ответ

Топ авторов темы

  • Mark D. Pearlstone

    6

  • Stopvirus

    6

  • Bl@ckMC

    5

  • kozak_Oleg

    4

Топ авторов темы

Опубликовано (изменено)

Мда... Ладно игры, так что, теперь ещё и подписанные драйвера на newvirus надо отправлять вместе с инсталляторами?.. O_o

Изменено пользователем Keeper-Volok
Опубликовано

Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить?

Евгений Малинин
Опубликовано
Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить?

Зарядник от USB, а ПО, видимо, показывает уровень заряда или что-то подобное...

Опубликовано

Интересно, а этот троян в базе Касперского есть?

Опубликовано

Что-то больше на уязвимость в файле по описанию похоже, нежели на троянскую программу.

Опубликовано
Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники?

А ведь в домашнем обиходе много техники, так что теперь всего бояться?! Прорвемся, вот в базы внесем и заживем!

 

Ну, или опять в первобытнообщиный строй вернемся ....

Опубликовано
Здесь список антивирей которые детектят по состоянию на 9 марта.

Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Опубликовано
Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Опубликовано
Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Просто название разные у вендоров некоторых.

Опубликовано

Както уж больно созвучные названия получаются, поэтому и подумала про общие корни

Опубликовано

Прикольно получается, надеюсь не придется в будущем проверять антивирусы на наличие вирусов, а то это будет уже маразм..

 

Хотя я уверен что с ЛК такого не будет никогда

Опубликовано
Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Да я тоже смотрел, но ничего толкового об этом не нашел ...

Опубликовано

уже в зарядках вирусы есть,что за бред... :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • civiero
      Автор civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Salieri
      Автор Salieri
      Доброго времени суток , появился новый администратор, система блокирует доступ к просмотру, компьютер начал тормозить, греться, хром начал зависать.
      Ниже прикреплю логи!CollectionLog-2023.09.15-17.02.zip

×
×
  • Создать...