Un
Troyano con una puerta trasera ha sido encontrado en la zona de descargas de software del cargador de baterías “Energizer Duo USB”. El
Malware incluido en el software de monitorización de carga abre una puerta trasera en los ordenadores comprometidos que tengan sistemas Windows. Los archivos contaminados son descargados automáticamente del sitio web durante el proceso de instalación, no estando incluidos en los CDs de instalación.
Symantec alerta que un archivo llamado “Arucer.dll”, que ha sido identificado como Trojan-Arugizer, es instalado en los sistemas comprometidos y es capaz de realizar múltiples acciones, incluyendo envío de archivos al atacante remoto, la descarga de otro tipo de malware e incluso la recepción de instrucciones a través de un canal controlado por los hackers.
No está claro cuánto tiempo ha estado disponible para descarga o cuántos ordenadores han sido infectados, según explica Symantec.
En un comunicado, Energizer reconoce el problema y ha desactivado el servicio afectado, the “Duo Charger (Modelo CHUSB)”. El fabricante también ha iniciado una investigación para aclarar cómo ha llegado el software a la página de descargas. US CERT también ha publicado un aviso advirtiendo del problema y aconsejando a los usuarios o desinstalar el software o aplicar soluciones alternativas.



Twitter
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Googlize this
Blinklist
Facebook
Wikio
Meneame



