Перейти к содержанию

Вирус в аккумуляторном заряднике


Рекомендуемые сообщения

Компания Energizer признала факт наличия в программном обеспечении к зарядному устройству Duo троянской программы, позволяющей хакерам получить полный доступ к компьютеру пользователя. Первой об этой опасности предупредила лаборатория центра US-CERT.

 

При установке на компьютер жертвы инсталлятор создает вредоносный файл “arucer.dll”, позволяющий осуществлять удаленные TCP-соединения через порт 7777. Установив связь, бот загружает исполняемые компоненты, модифицирует ключи реестра и передает создателям украденную информацию.

 

energizer-duo-trojan.jpg

 

Хуже того, троян остается работоспособным даже после отключения зарядного устройства Energizer Duo от порта USB. Исследование приложения показало, что оно запускается при загрузке компьютера.

 

Специалисты US-CERT советуют пользователям Energizer Duo немедленно удалить программу с компьютера, предотвратив тем самым автоматический запуск вредоносного файла. Кроме того, “arucer.dll” можно удалить вручную, обнаружив его в папке System32.

 

Что касается Energizer, то компания уже убрала инфицированное приложение с официального сайта загрузки и в настоящее время проводит расследование причин, по которым троян попал в инсталлятор. В этом нелегком деле фирме помогают американское правительство и US-CERT.

 

© http://www.xakep.ru/post/51383/default.asp

 

---

Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники? :help:

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 34
  • Created
  • Последний ответ

Мда... Ладно игры, так что, теперь ещё и подписанные драйвера на newvirus надо отправлять вместе с инсталляторами?.. O_o

Изменено пользователем Keeper-Volok
Ссылка на сообщение
Поделиться на другие сайты
Интересно, а зачем зарядное устройство подключать к ПК, да ещё ПО ставить?

Зарядник от USB, а ПО, видимо, показывает уровень заряда или что-то подобное...

Ссылка на сообщение
Поделиться на другие сайты

Что-то больше на уязвимость в файле по описанию похоже, нежели на троянскую программу.

Ссылка на сообщение
Поделиться на другие сайты
Вот уже и в зарядниках вирусы... Что дальше? Чайники и холодильники?

А ведь в домашнем обиходе много техники, так что теперь всего бояться?! Прорвемся, вот в базы внесем и заживем!

 

Ну, или опять в первобытнообщиный строй вернемся ....

Ссылка на сообщение
Поделиться на другие сайты
Здесь список антивирей которые детектят по состоянию на 9 марта.

Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Ссылка на сообщение
Поделиться на другие сайты
Оперативненько вендоры на новости реагируют :appl:

 

Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Ссылка на сообщение
Поделиться на другие сайты
Только вот у кого-то он Arurizer, у кого-то Arugizer называется. Это что-то обозначает?

Просто название разные у вендоров некоторых.

Ссылка на сообщение
Поделиться на другие сайты

Прикольно получается, надеюсь не придется в будущем проверять антивирусы на наличие вирусов, а то это будет уже маразм..

 

Хотя я уверен что с ЛК такого не будет никогда

Ссылка на сообщение
Поделиться на другие сайты
Поискал в интернете ответ на этот вопрос-то ничего не нашел - думаю это одно и тоже!

Да я тоже смотрел, но ничего толкового об этом не нашел ...

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...