хабраиндекс
74,64

Заряженный троянец

Организация US-CERT недавно сообщила о найденном ими вредоносном функционале в программном обеспечении для зарядных USB-устройств от Energizer (Energizer DUO USB).

image


Energizer DUO — зарядное USB-устройство для пальчиковых батареек. Для использования этого устройства никакого дополнительного ПО не нужно, однако Energizer предоставила приложение, которое отображает уровень заряда батареи. Данная программа распространяется во встроенной флеш-памяти вместе с зарядным устройством, поэтому вредоносное ПО присутствует у каждого пользователя этого зарядника.

При установке приложения, на компьютер пользователя попадает троянский модуль с функциями бэкдора. ESET обнаруживает его как вредоносную программу Win32/Arurizer.A. Бэкдор открывает порт 7777 для входящих соединений и может получать следующие удаленные команды:

— Скачивать и запускать исполняемые файлы
— Удалять файлы
— Передавать информацию с зараженной системы

Функционал Win32/Arurizer.A потенциально опасен и может нанести вред только в случае, если им воспользуется злоумышленник. Сама программа не связывается удаленно ни с одним центром управления.

В пятницу компания Energizer все же выпустила официальное заявление, в котором сообщала о приостановке продаж своего зарядного устройства. Сейчас проводится расследование, в котором пытаются установить, как вредоносный код попал в дистрибутив с программой.

Сколько пользователей подвергли заражению свои системы — неизвестно, но с учетом того, что продукция Energizer нацелена на широкий круг потребителей, их может оказаться крайне много. Да и злонамеренное ПО достаточно долгое время было доступно для скачивания с официального сайта Energizer. Сейчас копию страницы, с которой доступен вредоносный дистрибутив, можно увидеть только на сайте Internet Archive.
+44
9 марта 2010, 14:04
5
SVH 21,5

комментарии (20)

0
karapuzoff #
Дублируемся? =)
+27
ferim_foli #
Дожили. Теперь даже батарейки страшно заряжать.
+3
mihmig #
У жены на работе даже выходы на наушники и микрофон (опломбированы) заклеены голографическими наклейками… Дальновидно, оказывается…
0
Colobock #
А вдруг секретную информацию по голосовому каналу пустят?
0
JC_Piligrim #
Ага. Только странно, зачем приостанавливать продажи устройства на время расследования, когда дотаточно просто убрать «свистопредельный» софт с сайта, или убрать бекдор из этого софта?
+1
matrosov #
Софт с бэкдором был еще во встроенной флеш-памяти устройства, поэтому приостановили продажи.
+4
smq #
Energizer вместо слов быстренько бы написали сканер, который рассылает своему трояну команду удалить себя. Глядишь — часть пользователей бы обезопасили бы.
0
powerman #
Их за такое и засудить могут.
0
Conung_ViC #
не факт, что это их троян. Даже скорее всего, это не их троян. Скорее всего либо их взломали, либо подменили программу изнутри компании
+3
spxnezzar #
Если бы все было так просто… Даже если бы написали, то ничего бы законно сделать, к сожалению, не смогли бы. Подобная проблема существует давно с бот-нетами. Доступ к ботнету есть, а сделать ничего нельзя, ибо удаление вирусов с компьютеров пользователей считается незаконным, т.к. расценивается неправомерным доступом и деструктивными действиями без ведома самого пользователя. =( Палка о двух концах, однако.
+22
Devix #
— Передавать информацию с зараженной системы

— Передавать энергию установленных аккумуляторов обратно в компанию Energizer
+12
twi #
Energizer еще и следит за вами в отличии от обычных батареек…
+5
sshz #
Или так. Пока остальные батарейки отдыхают, батарейки Energizer организовали ботнет и наводят шорох по всему интернету.
НЛО прилетело и опубликовало эту надпись здесь
+3
matrosov #
Сразу после активации троянский модуль создает интересный мьютекс в системе: CreateMutexA(0, 0, «liuhong-061220»); Китайский след? :)
0
k03Mad #
Главное, чтобы вирус до кроликов/зайцев их не добрался. Мало ли что с ними произойдёт при открытии в них порта 7777… :)
+3
Kentavr #
Троянский заяц.
+1
Marsikus #
Я думал батарейки взрывает.
+3
Nickel3000 #
Пошел гуглить антивирус для пылесоса и лампочки в спальне :)
+2
Sketch_Turner #
БЕНДЕР: Я восстал вместе со своими братьями роботами. Правда, товарищ поздравительная открытка?

ПОЗДРАВИТЕЛЬНАЯ ОТКРЫТКА: Человек-буржуй — это вирус на обшивке рабочего робота!

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.