Batterijlader besmet met Trojan

Als een gebruiker de software installeert, creëert dat een backdoor genaamd 'arucer.dll'. Deze verschaft toegang tot de pc via TCP poort 7777. Daardoor kan een aanvaller aan de slag met directories; hij kan bestanden versturen en ontvangen en programma’s uitvoeren en de registry files van de pc veranderen.
Het is niet duidelijk hoe de Trojan in de software terecht is gekomen. Vermoedelijk zit hij er al sinds 2007, toen de software op de markt kwam. In die periode bleken veel meer producten die geproduceerd werden in China, zoals digitale fotolijstjes, te zijn voorzien van malware.
Energizer heeft de software verwijderd van zijn site en adviseert gebruikers de software van hun systemen te verwijderen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee