Прочитал интересную новость на Securitylab.ru в новом заряднике пальчиковых аккумуляторов от Energizer. Как сообщается в ПО, идущем в комплекте содержится вредоносный код троянца. Как всегда отличилась Windows — троянец работает только под этой ОС. Зарядное устройство работает от USB порта и для его корректной работы требуемое ПО должно быть установлено.
Вредоносный код, присутствующий в устройстве, предназначен для операционной системы Windows и передается на компьютер вместе с управляющим ПО для отображения статуса зарядки аккумулятора. При попадании в компьютер, создается файл Arucer.dll, который привязывается к порту 7777 и принимает через него дальнейшие исполнительные файлы. Троян загружается при каждом включении ПК и остается активным даже когда зарядное устройство уже не подключено к компьютеру.US-Cert рекомендовала пользователям вручную удалить файл Arucer.dll из папки System32 и перегрузить компьютер. Сама Energizer также удалила управляющее ПО со своего сайта. В заявлении компании говорится, что в памяти заурядного устройства находится еще и версия управляющего ПО для Mac OS X. Она не содержит вредоносного программного обеспечения.
Думается мне антивирусы уже имеют в своей базе сигнатуры для этого троянца, но от этого жить становится не легче. В какую бытовую технику на этот раз будет внедрен вредоносный код ? В микроволновку с подключением по ethernet ?
Хм,троян с зарядкой… А вот интересно, бэкдор к холодильнику есть ?? Очень полезная штука )))