9.4.10

Carregador de pilhas traz ameaça embutida

Mal publiquei uma nota sobre o HTC Magic infectado e já aparece mais um problema parecido, agora com um carregador de pilhas USB da Energizer.

A descoberta foi feita pela Symantec, que encontrou um cavalo de troia no software que controla o DUO USB, modelo CHUSB. A empresa de segurança avisou que é quase impossível descobrir desde quando o componente malicioso está lá, mas disse que o cabeçalho da praga é de 2007.

O cavalo de troia em questão não é muito diferente do que estamos acostumados a ver. Ele invade o sistema, rouba dados e permite que a máquina seja controlada remotamente, incluindo direitos para a instalação de programas e alteração de arquivos.

Para resolver o problema, o CERT aponta duas possibilidades. A primeira é encontrar e apagar o arquivo arucer.dll do diretório system32, do Windows, e reiniciar a máquina. A segunda é desinstalar o software do carregador. As duas soluções anulam a ameaça.

O que está acontecendo com a segurança desse pessoal? Não acredito que a instalação de malware faça parte do plano de negócios dessas empresas…

Nenhum comentário:

Postar um comentário

Related Posts Plugin for WordPress, Blogger...