Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2010, 10:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Energizer, trojan con una marcia in più

martedì 9 marzo 2010

Spoiler:
Quote:
Il produttore di batterie statunitense vittima di un imbarazzante incidente a base di backdoor e codice malevolo camuffato all'interno di software legittimo. Banale la rimozione del pericolo, misteriosa la natura dell'incidente



Roma - I caricabatteria USB di Energizer rimettono a nuovo gli accumulatori energetici come nessun altro, ma soprattutto installano sul sistema (esclusivamente basato su Windows) un cavallo di troia con funzionalità da backdoor dal notevole potenziale malevolo. Denuncia l'incidente lo US-CERT, il produttore conferma ma non chiarisce (ancora) come un trojan-backdoor si sia potuto nascondere così bene all'intero di un software che ha tutti i crismi dell'ufficialità.

Il problema interessa il caricatore Energizer DUO, dotato di una porta USB per la connessione a un PC Windows o Mac. Il dispositivo usa la connessione al computer per ricaricare le batterie e, opzionalmente previa l'installazione del software di controllo, visualizzare il livello di carica raggiunto dagli accumulatori. Proprio il software di controllo, disponibile sul sito di Energizer fino a prima del bollettino dello US-CERT, contiene il codice malevolo astutamente camuffato all'interno del setup principale.

Tra i componenti installati dal software vi è infatti il file "Arucer.dll", che una volta posizionato all'interno della cartella di sistema di Windows viene caricato a ogni avvio del sistema aprendo una sessione di ascolto sulla porta TCP numero 7777. Da tale porta il trojan può ricevere gli ordini più svariati, inclusi quelli di eseguire programmi, scaricare o inviare file, modificare il registro di Windows.

Fortunatamente per gli utenti che fossero incappati nel malware, ripulire il sistema comporta uno sforzo estremamente limitato rispetto a infezioni ben più problematiche: tutto quello che occorre fare è disinstallare il software, eliminare il file arucer.dll dalla cartella "System32" e riavviare Windows. Non si hanno numeri precisi circa l'estensione dell'infezione, ma Energizer dice di non avere comunque più il prodotto a listino.

La vera questione che ancora attende risposta è come sia stato possibile che un malware si sia camuffato così bene all'interno di un programma di utilità, e mentre non si esclude nessuna ipotesi (incluso un lavoro da insider da parte di personale Energizer) val la pena ricordare che questa non è la prima volta in cui un codice malevolo finisce per accompagnare i più disparati dispositivi digitali. Era già successo con alcuni iPod, hard disk per computer, bancomat dell'est Europa e addirittura cornici fotografiche elettroniche.

Alfonso Maruccia





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Adobe e Anthropic insieme: il nuovo Fire...
Netflix, importanti novità per l'...
Top 7 tech più venduti su Amazon ...
Stop alle app pesanti: Android 17 Beta 4...
Apple Watch Series 11 e SE 3 crollano su...
Opera Browser Connector: ChatGPT e Claud...
Nuova Opel Astra: maturità elettr...
Il film di Call of Duty ha finalmente un...
Tra nuove mappe e modalità: Battl...
Narwal Flow 2 ufficiale: 31000 Pa di asp...
GPT-Rosalind: OpenAI lancia il suo primo...
Meta aumenta i prezzi dei visori Meta Qu...
Metro 2039 annunciato con un trailer di ...
UMC aumenterà i prezzi dei wafer ...
Intel rafforza la divisione Foundry: arr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v