
Echipa de răspuns informatic rapid a Statelor Unite (US-CERT) a emis un avertisment că programul (software) inclus în încărcătorul de baterii Energizer DUO USB conţine o poartă de acces care permite accesul neautorizat de la depărtare a sistemului.
În cadrul documentului (îl găsiţi aici) US-CERT a avertizat că programul de instalare a lui Energizer DUO copiază fişierul UsbCharger.dll în directorul aplicaţiei şi fişierul Arucer.dll în directorul de Windows system32. Cînd programul Energizer UsbCharger este executat utilizează fişierul UsbCharger.dll pentru a comunica cu USB-ul. UsbCharger.dll execută Arucer.dll prin intermediul mecanismului din Windows rundll32.exe şi configurează Arucer.dll să fie executat automat la încărcarea sistemului de operare prin crearea unui registru.
US-CERT susţine că Arucer.dll este o poartă de acces care permite accesul neautorizat prin acceptarea conexiunilor prin intermediul 7777/tcp, iar un atacator este capabil să controleze sistemul de la distanţă, inclusiv capacitatea de a parcurge directoarele, de a trimite şi de a primi fişiere şi de a executa programe. Calea de acces operează cu privilegiile unui utilizator conectat.
Cercetătorii de la Symantec au descris în detaliu troianul aici.
Mai multe informaţii aici.



Editura Litera - carti online

