Как пишут англоязычные издания, ссылаясь на US-CERT (United States Computer Emergency Readiness Team), программное обеспечение к Energizer DUO, зарядному устройству, работающему от USB-порта, содержит троян, дающий хакерам полный доступ к компьютеру с операционной системой Windows.
По словам Energizer Holdings, был прекращён выпуск зарядного устройства Energizer DUO, предназначенного для зарядки никель-металл-гидридных аккумуляторов, когда под конец прошлой недели было обнаружено, что программное обеспечение зарядного устройства содержит вредоносный код. Компания не сказала как троян оказался внутри ПО. "В данный момент Energizer работает с CERT и представителями правительства США, чтобы понять, как код был внедрён в программное обеспечение", сообщила Energizer в заявлении.
Energizer DUO продавался в США, Латинской Америке, Европе и Азии, начиная с 2007 года.
Софт, прилагающийся к "зарядке" показывает пользователю статус зарядки аккумуляторов. Когда это п. обеспечение оказывается установленным на ПК, создаётся файл "Arucer.dll", который и является тем самым трояном, ожидающим команды на порту 7777. В его силах скачать файлы и запустить их, передать краденые файлы с инфицированного компьютера или внести изменения в реестр Windows. Вредоносный код автоматически запускается каждый раз во время запуска ПК и остаётся активным даже, если зарядное устройство не подсоединено к компьютеру.
US-CERT настоятельно рекомендует пользователям, которые установили опасное программное обеспечение, удалить его, что избавит от автоматического запуска трояна. Следующим шагом должно стать удаление файла "Arucer.dll" с папки "System32" в директории "Windows".
На сайте US-CERT опубликованы рекомендации как избавиться от троянской программы, а на странице Symantec написано о технологии работы трояна.
Energizer сообщила, что она убрала опасное программное обеспечение из собственной страницы загрузки, добавив также, что на сайте есть аналогичная программа для MacOS, но она не инфицирована.
Если нужна помощь в этом вопросе - спрашивайте, пожалуйста, на форуме.