Что нового

Компьютерный форум ПМР. Обсуждение компьютерного железа.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. Для этого Вам необходимо зарегистрироваться, чтобы войти в систему. Это делается легко, быстро и абсолютно бесплатно.

Задать вопрос

Создавайте темы, задавайте вопросы и получайте ответы от нашего сообщества

Отвечать

Комментируйте, отвечайте на вопросы и станьте экспертом в своей теме

Связаться с персоналом

Наши специалисты готовы ответить на ваши вопросы

Вирус в аккумуляторном заряднике

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 056
Реакции
59
Баллы
48
Местоположение
г.Тирасполь
Компания Energizer признала факт наличия в программном обеспечении к зарядному устройству Duo троянской программы, позволяющей хакерам получить полный доступ к компьютеру пользователя. Первой об этой опасности предупредила лаборатория центра US-CERT.

efefba26aebf.jpg

При установке на компьютер жертвы инсталлятор создает вредоносный файл “arucer.dll”, позволяющий осуществлять удаленные TCP-соединения через порт 7777. Установив связь, бот загружает исполняемые компоненты, модифицирует ключи реестра и передает создателям украденную информацию.

Хуже того, троян остается работоспособным даже после отключения зарядного устройства Energizer Duo от порта USB. Исследование приложения показало, что оно запускается при загрузке компьютера.

Специалисты US-CERT советуют пользователям Energizer Duo немедленно удалить программу с компьютера, предотвратив тем самым автоматический запуск вредоносного файла. Кроме того, “arucer.dll” можно удалить вручную, обнаружив его в папке System32.

Что касается Energizer, то компания уже убрала инфицированное приложение с официального сайта загрузки и в настоящее время проводит расследование причин, по которым троян попал в инсталлятор. В этом нелегком деле фирме помогают американское правительство и US-CERT.

 

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 056
Реакции
59
Баллы
48
Местоположение
г.Тирасполь
Вот это хакеры рулят!!!!
 

Эксперт

New member
Регистрация
23.11.2009
Сообщения
476
Реакции
3
Баллы
0
Местоположение
Приднестровье (страна шерифа((.)
обалдеть, не думал, что такое возможно, я раньше отключал защиту касперского когда устанавливал драйвера официальные с диска (что в комплекте с устройством) - это было с той целью, когда каспер включен то драйвер дольше ставится, вот я и для экономии времени отключал его. Такие меры предпринимал, так как был уверен на 99%, что нет ни какой заразы там, в силу этой новости понимаю - касперский должен быть включенным, что собственно и советую остальным. Не отключайте антивирус и фаервол при установке вообще чего либо, нет веры теперь никому. Djon спасибо тебе.
 
shape1
shape2
shape3
shape4
shape7
shape8
Верх Низ