Noticias de Seguridad Informática - Segu-Info

lunes, 8 de marzo de 2010

14:27:00

Cargador USB de baterías instala Troyano (el software incluido)

[Nota: ese caso es similar a uno investigado por Segu-Info hace una semana]

El software que muestra hasta que punto están cargadas las baterías por el recargador Energizer DUO USB viene con un Troyano incluido, dice el US CERT.
El archivo del instalador para el programa deja un archivo de más - el archivo Arucer.dll que es puesto en la carpeta Windows/System32, y permite el acceso remoto no autorizado al sistema mediante el puerto TCP 7777. Mediante el mismo, puede descargar más archivos (maliciosos), enviar archivos robados de la computadora infectada y ejecutar programas.

El troyano cobra vida cada vez que se inicia Windows y está activo incluso cuando se desconecta el cargador. al des-instalar el software del cargador, el archivo maliciosos queda desactivado. aún permanece en la computadora, pero el mecanismo que lo ejecuta ya no está presente.

El archivo Arucer.dll debe ser eliminado manualmente de la carpeta Windows system32, posiblemente después de reiniciar la computadora después de desinstalar del software. Bloquear el puerto anteriormente mencionado es una solución parcial y temporaria, y se recomienda quitar el software y el archivo malicioso.

Energizer (la compañía) ha retirado el dispositivo del mercado y está actualmente investigando como llegó a ser comprometido el software.

Traducción: Raúl Batista - Segu-Info
Autor: Zeljka Zorz
Fuente: Help Net Security

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


2 comentarios:

Anónimo,  08/03/10 20:06  

saludos

me pregunto si haya sido ensamblado en china creo no importa mucho ya que la empresa queda mal con los consumidores.

Eaugustoshp,  09/03/10 16:34  

Ufff! que terrible, personalmente jamás volvería a comprar algún producto de dicha empresa por nada de este mundo, me hace pensar que tiene por trabajadores a verdaderos "ciberdelincuentes".

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009