Вирус обнаружен в заряднике для аккумуляторов Energizer
08 марта, 2010
Вредоносный код, присутствующий в устройстве, предназначен для операционной системы Windows и передается на компьютер вместе с управляющим ПО для отображения статуса зарядки аккумулятора.
По сообщению ИТ-группы US-Cert (United States Computer Emergency Readiness Team), на западные рынке поступила инфицированная партия USB-зарядников для пальчиковых аккумуляторных батарей. Новый вредоносный код уже получил название Energizer Bunny (Кролик Energizer), а получить его на свой компьютер рискуют все покупатели решения Energizer DUO.Energizer DUO представляет собой зарядное устройство для пальчиковых никель-металл гидридных батарей, работающее от USB-порта компьютера или ноутбука. В компании Energizer Holdings сообщили, что уже начали отзыв с рынка зараженных зарядных устройств. При этом, производитель пока отказывается от комментариев в отношении того, как вредоносный код мог попасть на USB-зарядник.
"Energizer сейчас работает с US-Cert и другими представителями, чтобы понять, как вредоносный код мог попасть в устройство", - говорится в заявлении компании. Решение Energizer DUO продается на рынках США, Латинской Америки, Европы и Азии с 2007 года.
Вредоносный код, присутствующий в устройстве, предназначен для операционной системы Windows и передается на компьютер вместе с управляющим ПО для отображения статуса зарядки аккумулятора. При попадании в компьютер, создается файл Arucer.dll, который привязывается к порту 7777 и принимает через него дальнейшие исполнительные файлы. Троян загружается при каждом включении ПК и остается активным даже когда зарядное устройство уже не подключено к компьютеру.
US-Cert рекомендовала пользователям вручную удалить файл Arucer.dll из папки System32 и перегрузить компьютер. Сама Energizer также удалила управляющее ПО со своего сайта. В заявлении компании говорится, что в памяти заурядного устройства находится еще и версия управляющего ПО для Mac OS X. Она не содержит вредоносного программного обеспечения.
Напомним, что ранее от присутствия вирусов в своих устройствах уже страдали компании Apple, Seagate, Sony и другие.
(Нет голосов) |
Страницы: 1 2
08-03-2010 10:59:57
Кого-то опять троянули.
08-03-2010 12:26:51
> Троян загружается при каждом включении ПК и остается активным даже когда зарядное устройство уже не подключено к компьютеру.
Почему даже???? помоему очень даже логично и правильно. В противном случае большого смысла в даном трояне не было бы.
Почему даже???? помоему очень даже логично и правильно. В противном случае большого смысла в даном трояне не было бы.
08-03-2010 12:28:22
Ничего удивительного, для секлабовских сотрудников - это верх совершенства.
08-03-2010 13:09:09
у меня вирус в клавиатуре был
08-03-2010 13:36:06
у меня тоже... пришлось разбирать и вытаскивать кейлогер
08-03-2010 17:29:25
+500
тоже встретил както клаву с троянциком - клаву отправил в помойку
тоже встретил както клаву с троянциком - клаву отправил в помойку
09-03-2010 07:35:26
Да нуууу
ну не может такого быть чтоб в пачкордах можно было чтото зашить - а если и можно то это больно дорого
ну не может такого быть чтоб в пачкордах можно было чтото зашить - а если и можно то это больно дорого
09-03-2010 17:44:46
Можно! я в том же ларьке патчи покупал, реально с вирусом!!
08-03-2010 18:47:48
>> передается на компьютер вместе с управляющим ПО для отображения статуса зарядки аккумулятора.
С какого носителя ставится ПО? Кто сказал что вирус из зарядки?
С какого носителя ставится ПО? Кто сказал что вирус из зарядки?
09-03-2010 06:00:34
Ты что, не грамотный? Вирус вообще-то на литиевых аккумуляторах и попадает на систему через плюсовой провод питания USB-зарядника!
09-03-2010 11:05:11
В заявлении компании говорится, что в памяти заурядного устройства находится еще и версия...
09-03-2010 12:19:01
"Напомним, что ранее от присутствия в своих устройствах уже страдали компании Apple, Seagate, Sony и другие."
Зачем эти компании присутствовали в своих устройствах, вот главный вопрос!
Зачем эти компании присутствовали в своих устройствах, вот главный вопрос!
Страницы: 1 2
12.02.2012
Есть такой размен: «удобство — приватность». Работает в обе стороны и в довольно ...
11.02.2012
Вот вам и оборотная сторона борьбы с троянами, которые воруют деньги через клиент-банк. Сачков говор ...
10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...
10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...
10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...
10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...
10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...
09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...
09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...
09.02.2012
Продолжаю тему, поднятую в предыдущем посте. Думаю, что мы услышим еще немало самых разных мне ...
03 февраля, 2012
Использование по умолчанию 6 версии IE позволило браузеру компании Microsoft укрепить свои позиции на...
07 февраля, 2012
Атака на Rutracker началась 6 февраля около 22 часов и была направлена на форум ресурса.
09 февраля, 2012
Руководители ресурса сообщают, что DDoS-атаку удалось преодолеть при поддержке компании Highloadlab....
07 февраля, 2012
Глава Минкомсвязи заявил, что государственная организация не справлялась бы с фильтрацией интернет-контента...
06 февраля, 2012
Финансовая структура создаст венчурный фонд объемом в $100 миллионов.
10 февраля, 2012
Anonymous взломали официальный сайт московской организации партии «Единая Россия», что стало третей атакой...
08 февраля, 2012
После закрытия популярного торрент-трекера MegaUpload владельцы некоторых торрент-сайтов начали задумываться...
07 февраля, 2012
В Windows 8 переключать интерфейсы можно будет с помощью клавиши Windows на клавиатуре, комбинацией Ctrl+Esc...
10 февраля, 2012
Еще осенью 2011 года представители издательства «Проспект» обратились к основателю Lib.ru, заявив о владении...
03 февраля, 2012
Медиабизнес требует блокировать web-ресурсы, замеченные в распространении нелегального контента.
09 февраля, 2012
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012
