Akumulatoru uzlādes ierīces programmatūrā atrasts vīruss


 

antivirus.lv

06:04, 10. martā, 2010

ASV IT drošības ātrās reaģēšanas grupa US-Cert ziņo, ka parādījusies pārdošanā "pirkstiņu" bateriju USB lādētāju partija, kas inficē Windows datorus ar kaitīgu programmu. Jaunais kaitīgais kods jau ieguvis nosaukumu Energizer Bunny (Energizer trusītis), un datora inficēšana ar to draud katram, kas iegādājas risinājumu Energizer DUO.


Energizer DUO ir uzlādes ierīce niķeļa-metāla hidrīda "pirkstiņu" baterijām un tiek pievienota galda datora USB pieslēgumvietai. Kompānija Energizer Holdings jau uzsākusi inficēto lādētāju izņemšanu no tirgus. Ražotājs pagaidām atsakās paust savu viedokli par to, kādā veidā kaitīgais kods varētu būt nokļuvis USB uzlādes ierīcē.

Reklāma

"Energizer pašlaik sadarbībā ar US-Cert un citām organizācijām cenšas noskaidrot, kā kaitīgais kods nonācis ierīcē," teikts kompānijas paziņojumā. Kopš 2007. gada risinājums Energizer DUO ir pieejams ASV, Latīņamerikas, Eiropas un Āzijas tirgū.

Kaitīgā programma ierīcē ir paredzēta darbam Windows operētājsistēmā un nonāk datorā kopā ar vadības programmatūru, kas uzrāda akumulatora uzlādes līmeni. Datorā tiek izveidots fails Arucer.dll, kas savienojas ar portu 7777 un tur no interneta saņem citus izpildāmos failus. Kad ieslēdz datoru, šis Trojas zirgs tiek ielādēts operatīvajā atmiņā un turpina darboties arī pēc lādētāja atvienošanas no datora.

US-Cert iesaka lietotājiem pašiem izdzēst failu Arucer.dll mapē System32 un pēc tam pārstartēt datoru. Arī Energizer ir izņēmusi minēto vadības programmatūru no savas interneta vietnes lejupielādes sadaļas. Kompānijas paziņojumā vēl teikts, ka uzlādes ierīces atmiņā ir arī vadības programmatūras versija, kas paredzēta darbam ar Mac OS X. Tajā kaitīgās programmas nav.


Citi lasītāji iesaka


Šeit tiek apkopotas TVNET ziņas, kuras lasītāji visvairāk ir pārpublicējuši portālā draugiem.lv un facebook.com. Autorizējieties facebook un draugiem, lai redzētu, kas interesē Jūsu draugus.