mboost-dp1

Energizer

Trojaner i Energizer-software

- Via CNET News - , redigeret af Pernicious

Et stykke Windows-software fra batterifabrikanten Energizer, der fulgte med en USB-oplader, model CHUSB, har vist sig at indeholde malware.

Når man installerer programmet, lægges filen Arucer.dll i Windows system32-stien, hvor den tjener som en bagdør, der tillader forbindelse på port 7777/tcp. Herigennem kan man bl.a. sende og modtage filer samt starte programmer.

Energizer siger selv, at de ikke ved, hvordan trojaneren nåede ind i deres software, hvorfra den sandsynligvis er blevet distribueret siden 2007, men der spekuleres i, at det kunne være sket på en kinesisk fabrik, hvor “hygiejnen” har været mangelfuld.

Omkring samme tidspunkt var der en del beretninger om vira, der blev fundet i digitale billedrammer. Først efter disse episoder fik flere kinesiske fabrikker strammet op på sikkerheden.

Yderligere informationer om malwaren kan læses hos Symantec.





Gå til bund
Gravatar #1 - MiniatureZeus
9. mar. 2010 06:38
Hvorfor djævlen skal der overhovedes bruges software til at kunne lade batterier op?
Gravatar #2 - Zombie Steve Jobs
9. mar. 2010 06:50
#1 Det virker sikkert fint uden software, det er garenteret sådan noget "woot, battery health, charge level, time left, time spent, cycles left, cycles done" og så videre.
Gravatar #3 - Grisly
9. mar. 2010 07:03
#1 Det er ikke alle USB porte der giver spænding hele tiden. Porten registrerer at man forbinder en enhed og tænder for spændingen. Men hvis der ikke nogen kommunikation inden for et vis tidrum slukker den igen. Det er nok her at software i opladeren skal bruges til at holde forsyningen åben.

På mit tidligere arbejde havde vi et lille juletræ m/lys (25cm), hvor vi fuskede et USB stik på, men den gik nemlig ud igen efter ca 10sek, højst sandsynligt fordi der ikke var nogen kommunikation.
Gravatar #4 - Wille
9. mar. 2010 07:04
sandsynligvis er blevet distribueret siden 2007

er jeg den eneste som under mig lidt over at det er 3 år siden og nyheden popper først op idag?? :P
Gravatar #5 - drenriza
9. mar. 2010 07:09
#3

Det virker da for mig lidt underlidt. Eftersom usb-porten ikke engang slukker helt når en computer lukkes ned. Hvermindre man selv indstiller det på bundkortet.
Gravatar #6 - Wille
9. mar. 2010 07:11
#5 af hvad jeg kan huske er det vist en OS indstilling som gør at USB porten "slukker" af sig selv efter et stykke tid hvis den ikke registere noget.. altså så hvis du sætter en USB forlænger ledning i, så registrere den heller ikke ledningen.. correct me if im wrong!
Gravatar #7 - Grisly
9. mar. 2010 07:17
#4
Nok fordi der er en der har solgt alle sine aktier i firmaet igår og køb "short" aktier istedet (her tjener man på faldende aktiekurs). publiceret "nyheden" og håber på at tjene penge på det.

#5
Vi havde den tilsluttet en laptop, ved ikke om det gør en forskel.

#6
Jeg tror snarere det er bios indstilling. Min stationære har tændt USB portene hele tiden, også når pc'en er slukket. hvilket er pisse irreterende da jeg ikke kan bruge min spareskinne mere, efter hensigten. Men det er nok bare dovenskab der har afholdt mig fra at tjekke op på det.
Gravatar #8 - Wille
9. mar. 2010 07:29
#6 i dit tilfælde vil jeg nok mene det er dovenskab ;)

fandt lige på min bærbar under BIOS - USB PowerShare:
"This feature is inteded to allow users to charge external devices, such as phones and portable music players, using the stored system battery power through the USB PowerShare port on the notebook, even while the notebook is turned off.
When this option is set to Disabled, the USB PowerShare feature will be turned off and devices attached to the USB PowerShare port will not be charged when the system is off. Selevting any other settings enebles the feature and specifies the system battery capacity at which charging of a USB device attached to the USB PowerShare port will be terminated."


og der er så mulighed for 0,3,10,25,50,75%
Gravatar #9 - drenriza
9. mar. 2010 07:39
Jeg må sige at i mit OS windows 7 ultimate og alle andre OS,er har jeg aldrig været ude for at en usb-porten selv lukker ned. hvermindre man selv definere det i hardwaren/systemet. På både stationær og bærbar
Gravatar #10 - spectual
9. mar. 2010 08:22
#7 Ja eller det kan også være en jumper på bundkortet. Mit bundkort har en jumper til at styre om deres skal sendes 5V ud på usb portene.
Gravatar #11 - Daniel-Dane
9. mar. 2010 11:14
Åh-åh. Nu kommer ZiN!
Gravatar #12 - zin
9. mar. 2010 12:07
Nu var jeg jo hverken den der startede diskussionen vedr. Trojaner mod Trojansk hest.
Det kan ses f.eks.
her.
Der refereres her til denne tråd hvor diskussionen tages af undertegnede. Det giver definitionstekniske problemer at kalde en trojansk hest for en trojaner, som betyder en person fra Troja.

Bare for sjov skyld og narrestreger kan vi da også lige påpege at den trojanske hest man ofte referer til (som også er grunden til navnet på det stykke software der installeres), var den famøse Trojanske Hest der gav Mykenerne adgang til Troja. Dvs. den Trojanske Hest er ikke Trojansk. Den er faktisk græsk. Men den kaldes for den Trojanske Hest fordi den var skyld i trojas fald - og fordi det var deres skik. :-)
Gravatar #13 - zin
9. mar. 2010 12:07
#12: Man kan også undres over at newz.dk nu ellers havde lært at skrive "Trojansk Hest" i stedet for "Trojaner" (som jo kan ses i det link i #12), men så har valgt at skifte tilbage igen.. :o
Gravatar #14 - LinguaIgnota
9. mar. 2010 12:46
ZiN (12) skrev:

Der refereres her til denne tråd hvor diskussionen tages af undertegnede. Det giver definitionstekniske problemer at kalde en trojansk hest for en trojaner, som betyder en person fra Troja.

Ordnet siger: "Ti stile, ZiN."

Rettelse indsendt. >_<
Gravatar #15 - Daniel-Dane
9. mar. 2010 12:51
Pis. Det var ham. Jeg husker ikke så godt, ser du.
Gravatar #16 - zin
10. mar. 2010 09:31
#14: Årh, tak. :-)
#15: ZiN er ikke en troll. ZiN er bare bedre til alt, end du er. ;-)
Gravatar #17 - trylleklovn
10. mar. 2010 10:48
Jeg har allerede indsendt en rettelse da jeg så nyheden. Men vi kan da godt tage den her:

DET HEDDER FUCKING IKKE TROJANER NÅR DER ER TALE OM EN TROJANSK HEST RETARDEREDE JUBELIDIOTER.
Gravatar #18 - danielklejnstrup
10. mar. 2010 22:10
Hæh, så er der gang i "Trojaner" vs. "Trojansk hest" igen! :D
Det giver ca. lige så meget mening at skrive trojaner, som at forkorte "distriktssygeplejerske" til "distrikt"

Hvad sker der i øvrigt for ordnet/DSN mht. "Majonæse"
De burde fratages rettes til at udgive en *officiel* retskrivningsordbog.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login