Bagdør i Energizer oplader

Skrevet af Thomas Huulbæk
http://www.spywarefri.dk/images/nyheder/energizer_duo.jpg
  
Energizer DUO USB opladeren indeholder en bagdør, der giver fjernkontol via port 7777/tcp.


Det er US-CERT der har udsendt en advarsel om bagdøren.

Installations-softwaren lægger en bagdør ind i systemet, der sættes til at automatisk at starte sammen med Windows. Derefter er der åbent for fjernadgang via port 7777. Angriberen får samme rettigheder som brugeren.

Energizer har anerkendt problemet og stoppet salget af enheden. Den nemmeste måde at slippe af med bagdøren på, er at slette filen Arucer.dll fra mappen system32.

Om enheder solgt i Danmark også har været inficeret, vides ikke.

Kilde: US-CERT

Kommentarer
Skrevet af: nhj4 den 08. Mar 2010 23:55

det er bare formeget, hvorfor tjækker de det ikke for de udgiver deres produgt ????????????? :-(

nhj4's billede
Skriv kommentar

Du skal være logget ind for at kommentere...

Senest i forum
Scammet :(
1 time, 58 minutter siden
Bedste spyware / malware program?
8 timer, 26 minutter siden
Fremmede burgerkonti på diske
9 timer, 47 minutter siden
Hvordan slipper jeg for uønsket streaming
23 timer, 51 minutter siden
Mistanke om rootkits
2 dage, 11 timer, 36 minutter siden
Seneste artikler
Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Indsamling af mails via bannere

Vi slår endnu engang banner-blokeringen fra og ser på en reklame med gratis Apple-produkter - denne gang fra Politiken.dk.

Guide til email-kryptering

Hvis du vil være sikker på, at dine mails ikke læses af uvedkommende, så skal du bruge kryptering. Læs her hvordan det kan sættes op.

Seneste nyt
ESET Smart Security 5.0

ESET er nået til den femte version af den omfattende sikkerhedspakke fra ESET - Smart Security 5.0. Perhaps har kigget på programmet og strikket en anmeldelse sammen.

Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Ad-Aware Free Internet Security

Det er blevet tid til en anmeldelse af Ad-Aware Free Internet Security. Er prisen det eneste fordelagtige?