Заяц Energizer оказался «троянским конем» // 23 Марта 2013

Заяц Energizer оказался «троянским конем»

Исследователи из центра быстрого реагирования US-CERT (Computer Emergency Readiness Team) при министерстве внутренней безопасности США обнаружили, что зарядные USB-устройства компании Energizer устанавливают на ПК пользователей, кроме безобидной программы для управления, троянец, который открывает потенциальным злоумышленникам удаленный доступ к системе.

По сообщениям CERT, уязвимости подвержены системы Windows, причем подозрительный модуль ожидает команд на порту 7777. Устранить уязвимость довольно легко для опытных пользователей, но эксперты отмечают, что сама ситуация появления троянца в программе из доверенного источника довольно необычна. Большинство пользователей, скорее всего, не придаст значения предупреждениям, которые появятся, когда система безопасности Windows Vista или Windows 7 выдаст предупреждение об открытом порте.

Компания Symantec, которая также исследовала зараженное ПО от Energizer, не столь категорична в оценках. Во-первых, программа поставляется не в комплекте с зарядным устройством, а распространяется через сайт производителя, поэтому число пострадавших должно быть намного меньше, чем общее число проданных зарядных устройств Energizer DUO. Во-вторых, вредоносная природа модуля, открывающего порт для приема команд, доподлинно не подтверждена. Тем не менее, троянец уже получил обозначение Troj/Bckdr-RBF.

Проведенное компанией Symantec расследование показало, что файлы программы от Energizer были скомпилированы 10 мая 2007 г. Хотя сейчас трудно утверждать, что вредоносные составляющие присутствовали в программе с самого начала, эксперты Symantec склоняются именно к таким выводам. Судя по всему, потенциально вредоносный модуль был разработан за пределами США и включен в комплект управляющей программы сознательно – создатель установочного пакета явно знал, что делает. Как бы то ни было, мало кто захочет, чтобы зарядное USB-устройство для аккумуляторов само загружало и запускало файлы, либо передавало их наружу без ведома владельца компьютера. Специалисты US-CERT, например, опасаются, что злополучная программа была написана где-нибудь в Китае, а вредоносные модули включены специально с разведывательными целями.

Подробнее о необычном инциденте с распространением потенциально вредоносного ПО, открывающего несанкционированный доступ к пользовательскому ПК через Интернет, в составе управляющей утилиты для зарядного USB-устройства Energizer, можно прочитать в обзоре на сайте Yahoo!News и в специальном бюллетене антивирусной компании Sophos.

Читайте еще:

Технология OneAlbum найдет пользователя на снимках, сделанных друзьями

Технология OneAlbum найдет пользователя на снимках, сделанных друзьями

Сотрудники лаборатории Microsoft Research представили на суд общественности одну из своих новых и наиболее интересных разработок под названием OneAlbum. Эта технология может использоваться для поиска снимков, представляющих интерес для пользователя, в альбомах пользователей социальных сетей, в «онлайновых» галереях и других источниках. По заявлению разработчиков, OneAlbum...

24 Фев 2013

Новое в ноутбуках – сверхтонкий лэптоп с экраном без рамки

Новое в ноутбуках – сверхтонкий лэптоп с экраном без рамки

Компания Acer работает над созданием первого серийного лэптопа без привычной рамки дисплея. Предполагается, что весь откидной дисплей будет состоять из цельного стеклянного блока, где на одной стороне будет находиться привычный ЖК-экран, а на другую сторону будет просто нанесено непрозрачное покрытие. Несмотря на революционную по...

24 Ноя 2012

250 тыс шведов страдают аллергией на мобильники

250 тыс шведов страдают аллергией на мобильники

Примерно 250 тысяч граждан Швеции страдают от повышенной чувствительности к радиоволнам. В медицине это специфическое расстройство называется «гиперчувствительностью к электрическим полям» (electro-hypersensitivity). Признаками повышенной чувствительности являются аллергические реакции на электромагнитное излучение, производимое потребительским электронным оборудованием. Находясь неподалеку от источника излучения, в роли которого может выступать компьютер,...

17 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...