Вирусы лезут из USB-зарядок и карт памяти смартфонов

Специалисты компании Symantec обнаружили бэкдор в Windows-приложении для USB-зарядки Energizer DUO. Вредоносный код умеет выполнять ряд команд, полученных с удалённого компьютера, вплоть до загрузки и запуска исполняемого файла.

Energizer DUO — это устройство для зарядки пары никель-металлогидридных аккумуляторов типа AA или AAA через USB-разъём компьютера. Оно прекрасно справляется со своей задачей без какого-либо софта, однако при желании с сайта разработчика можно скачать и установить программу, которая показывает текущий статус аккумуляторов.

Существует как Windows-, так и Mac-версия этой программы, но только первая, как выяснилось при внимательном изучении, содержит вредоносный код. После её успешной установки компьютер потенциально способен стать частью ботнета.

Отмечается, что бэкдор по запросу извне умеет пересылать содержимое дисков компьютера, начиная от списков папок и файлов и заканчивая самими файлами, создавать и удалять файлы, а также загружать их и выполнять. Иными словами, на целевой компьютер может быть установлено что угодно, начиная от лже-антивируса и заканчивая банковским трояном.

Примечательно, что инсталлятор с вредоносной начинкой датируется маем 2007 года, но только сейчас он заинтересовал борцов с вирусами. Каким образом в коде оказался бэкдор, неизвестно, хотя имеются подозрения, что это сделал создатель инсталляционного пакета. В этой связи в Symantec упоминают имя Лиу Хонг (Liu Hong), которое встречается в коде инсталлятора, а также (в виде "liuhong") используется в качестве параметра, который может передаваться входящим в инсталляционный пакет программам.

Американская государственная организация US-CERT выпустила предупреждение для владельцев Energizer DUO. В нём говорится, что у большинства Windows-пользователей по умолчанию имеется дополнительная защита в виде родного брандмауэра (включается после установки SP2 на Windows XP, не говоря уже о более поздних версиях майкрософтовских ОС).

Файрвол просто так не даст бэкдору прослушивать порт, через который он взаимодействует с контролирующим центром, а при первом запуске приложения спросит инструкций у пользователя. Можно, однако, смело предположить, что почти все юзеры дадут (или, точнее, уже дали) добро на использование программой этого порта, тем более что софт распространяется через вполне доверенный источник — сайт производителя.

Заметим, что вредоносы нередко проникают в инсталляторы "хороших" программ. Буквально на днях одна из сотрудниц Panda Software, получив от мобильного оператора Vodafone новенькую трубку HTC Magic, воткнула его в USB-порт своего компьютера — и антивирус родной компании тут же забил тревогу.

Проблема заключалась не в самом телефоне, поскольку он работает под управлением Android, а в установленной в нём карте памяти. Антивирус моментально распознал заражённый Autorun и не позволил компьютеру стать частью ботнета семейства Mariposa (не того же самого, который недавно был прикрыт при активном участии Panda Software, а другого, действующего). Более того, на карте памяти присутствовали и другие "подарочки", включая Conficker и "шпиона", ворующего пароли к Lineage.

 Источник: «Вебпланета»

09 марта 2010 | 16:44
       


Оценка статьи:
  • 0,0
Оценили человек: 0










Ваш комментарий:
Ваше имя: Ваше E-mail:
Captcha
Введите цифры изображенные слева
 
 
Видео

Бен Бернанке не оправдал ожидания
Свежие
Новости Комментарии
Мы проводим опрос
Подписка
Новости партнеров
HOME | ABOUT | RSS воскресенье 1 августа | 12:11
Валютный рынок: EURUSD 1,3049 GBPUSD 1,568 USDCHF 1,0407 USDJPY 86,44 EURGBP 0,8314 EURCHF 1,3574 EURJPY 112,69 GBPCHF 1,6317 GBPJPY 135,46 SDRUSD 1,5217 SDRRUR 46,2871 UERUR 34,5809 EURRUR 39,719 USDRUR 30,4236 Индексы (CFD): ММВБ 1396,72 FTSE100 5264,08 DAX index 6152,73 Dow Jones 10420,15 NASDAQ Composite 2247,55 S&P 500 1097,28 E-MINI S&P 500 1094 MARPI-Недвижимость 3974,79 CAC40 3646,64 Nikkei 9546,99 BOVESPA 6108,31 ПотребКорзина 2413,46 ММВБ финансы 5730,08 ММВБ металлургия 4149,77 ММВБ машиностроение 1827,95 ММВБ нефть и газ 2614,63 ММВБ энергетика 2922,1 ММВБ телекоммуникации 1971,86 ММВБ высокая капитализация 2264,7 ММВБ стандартная капитализация 2464,69 ММВБ базовая капитализация 4230,5 ММВБ 10 3345,31 : Золото 1179,92 Серебро 17,96 Платина-руб/грамм 1529 Серебро-руб/грамм 17,54 Платина $/oz 1564,5 Золото-грамм 1153,1 Товарный рынок: Нефть BRENT 78,05 Бензин АИ-95 25,2917 Газойль 657,15 Нефть WTI 78,83 Природный газ 4,911 Бензин RBOB 2,1222 Алюминий 2170,15 Медь 7280,25 Свинец 2064,25 Никель 2101 Цинк 2005
Дмитрий ГолубовскийСтатьи читателейАрхив