电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[新闻资讯] 服了,劲量电池的USB充电器竟包含木马病毒

[复制链接]
bek 发表于 2010-3-10 06:36:00 | 显示全部楼层 |阅读模式
大千世界,无奇不有,以为只有我国的山寨手机带着后门扣费木马呢,原来国外的月亮也一样的圆啊,不过貌似性质不同,一个主动,一个无意……

据国外媒体报道,美国计算机应急响应小组(US CERT)近日警告称,劲量(Energizer)DUO USB充电器可能包含木马病毒。Windows系统可以允许用户查看充电 器状态,其中包含的木马病毒就可以允许攻击者远程控制Windows PC。

US CERT称:

“Energizer DUO的安装文件把UsbCharger.dll文件放置于程序目录下,把Arucer.dll 文件放置于Windows system32目录下。当Energizer UsbCharger软件程序开始执行时,它就会利用UsbCharger.dll进行USB通信。UsbCharger.dll通过Windows rundll32.exe执行Arucer.dll,它还会通过HKLMSOFTWAREMicrosoftWindows CurrentVersionRun注册表项配置Arucer.dll文件使其在Windows开机时自动执行。

Arucer.dll 是一个允许未授权远程系统通过7777/tcp接入的后门程序。[...]攻击者可能远程控制PC系统,包括收发文件和执行程序。后门程序可以拥有登录用 户的权限。”

据悉,这款软件已经上市3年。目前还不清楚程序加载恶意软件已经多久。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-1-23 11:59

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表