Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2010, 10:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Energizer, trojan con una marcia in più

martedì 9 marzo 2010

Spoiler:
Quote:
Il produttore di batterie statunitense vittima di un imbarazzante incidente a base di backdoor e codice malevolo camuffato all'interno di software legittimo. Banale la rimozione del pericolo, misteriosa la natura dell'incidente



Roma - I caricabatteria USB di Energizer rimettono a nuovo gli accumulatori energetici come nessun altro, ma soprattutto installano sul sistema (esclusivamente basato su Windows) un cavallo di troia con funzionalità da backdoor dal notevole potenziale malevolo. Denuncia l'incidente lo US-CERT, il produttore conferma ma non chiarisce (ancora) come un trojan-backdoor si sia potuto nascondere così bene all'intero di un software che ha tutti i crismi dell'ufficialità.

Il problema interessa il caricatore Energizer DUO, dotato di una porta USB per la connessione a un PC Windows o Mac. Il dispositivo usa la connessione al computer per ricaricare le batterie e, opzionalmente previa l'installazione del software di controllo, visualizzare il livello di carica raggiunto dagli accumulatori. Proprio il software di controllo, disponibile sul sito di Energizer fino a prima del bollettino dello US-CERT, contiene il codice malevolo astutamente camuffato all'interno del setup principale.

Tra i componenti installati dal software vi è infatti il file "Arucer.dll", che una volta posizionato all'interno della cartella di sistema di Windows viene caricato a ogni avvio del sistema aprendo una sessione di ascolto sulla porta TCP numero 7777. Da tale porta il trojan può ricevere gli ordini più svariati, inclusi quelli di eseguire programmi, scaricare o inviare file, modificare il registro di Windows.

Fortunatamente per gli utenti che fossero incappati nel malware, ripulire il sistema comporta uno sforzo estremamente limitato rispetto a infezioni ben più problematiche: tutto quello che occorre fare è disinstallare il software, eliminare il file arucer.dll dalla cartella "System32" e riavviare Windows. Non si hanno numeri precisi circa l'estensione dell'infezione, ma Energizer dice di non avere comunque più il prodotto a listino.

La vera questione che ancora attende risposta è come sia stato possibile che un malware si sia camuffato così bene all'interno di un programma di utilità, e mentre non si esclude nessuna ipotesi (incluso un lavoro da insider da parte di personale Energizer) val la pena ricordare che questa non è la prima volta in cui un codice malevolo finisce per accompagnare i più disparati dispositivi digitali. Era già successo con alcuni iPod, hard disk per computer, bancomat dell'est Europa e addirittura cornici fotografiche elettroniche.

Alfonso Maruccia





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Controaccusa di Netgear a TP-Link: 'non ...
GoldenEye 007: dopo oltre 20 anni, &egra...
Snowflake arricchisce le funzionalit&agr...
American Express pronta ad acquisire The...
Batterie liquide senza metalli: scoperto...
FRITZ!, devolo, LANCOM e TDT danno vita ...
Quanto tempo passiamo online? In Italia ...
Fox Corporation si compra Roku per 22 mi...
AMD resuscita Zen+: due nuovi processori...
Debutto cinematografico per HONOR Robot ...
Copilot+ PC, ogni PC con una GPU dedicat...
Dreame taglia i prezzi: come orientarsi ...
L'Italia entra nell'era dei 2 nanometri!...
Stranger Than Heaven rivoluziona il comb...
Honor X80 Pro Max: svelata la data di la...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v