CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: EMC: "Heißes Thema Private Cloud"
ANZEIGE
 

Trojaner in Treiber für USB-Ladegerät entdeckt

Elinor Mills, Florian Kalenda
|
09.03.10, 11:51 Uhr
Die Software stand drei Jahre lang zum Download bereit. Jetzt hat sie der Hersteller vom Netz genommen. Der Ursprung der Malware ist unklar. An der Aufklärung des Falls arbeiten US-Regierungsbehörden mit.

USB-Ladegerät von Energizer (Bild: Amazon.com)
USB-Ladegerät von Energizer (Bild: Amazon.com)

Einer Warnung des US Computer Readiness Team (US-CERT) zufolge enthält die mittlerweile drei Jahre alte Treibersoftware für das Ladegerät Energizer Duo USB eine Hintertür, über die Kriminelle aus der Ferne die Kontrolle über einen PC übernehmen könnten. Energizer zufolge wurde die Windows-Software für das Modell mit der Seriennummer CHUSB als Download bereitgestellt.

"Das Installationsprogramm der Energizer-Duo-Software platziert die Datei UsbCharger.dll im Anwendungsverzeichnis und Arucer.dll im Windows-Systemverzeichnis system32", so das US-CERT. "Arucer.dll ist eine Hintertür, die nicht autorisierten Fernzugriff ermöglicht, indem sie eingehende Verbindungen über TCP-Port 7777 zulässt. Zu ihren Fähigkeiten gehört es, Verzeichnisse aufzulisten, Dateien zu senden und zu empfangen sowie Programme auszuführen."

Energizer teilt mit, es könne sich nicht vorstellen, wie der Trojaner in das Programm gekommen sei. "Energizer hat den Verkauf dieses Produkts eingestellt und die Download-Site für die Software vom Netz genommen", heißt es in einer Pressemitteilung. "Wir arbeiten nun sowohl mit dem US-CERT als auch mit Regierungsbehörden daran, zu ermitteln, wie der Code in die Software kommen konnte."

Nutzern, die die Software auf ihrem System installiert haben, rät das US-CERT, das Programm zu deinstallieren und die Datei Arucer.dll von Hand zu löschen. Es empfiehlt auch, per Firewall den Port 7777 komplett zu blockieren.

HIGHLIGHT
Die chinesische Regierung hat einen Angriff auf Google und andere Firmen gestartet, wie man ihn bisher nicht kannte. ZDNet erläutert die Details des Zusammenspiels von Malware und gezielt platzierten Spionen in Unternehmen.

tags iconTags: security, us-cert
  • E-Mail
  • Twitter
  • 1
  • Drucken
Fanden Sie diesen Artikel nützlich?
11 von 11 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von name
am 9. März 2010, 12:07 Uhr
treiber für ldaegerät?
und wozu braucht man für ein USB ladegerät einen treiber?
anschließen und schon stehen die 5V vom USB bus zur verfügung.

habe einen LiIon Notlader für PPC und dieser wird unter anderem über den USB bus geladen. das teil erscheint nicht mal im system. wozu auch. es nutzt ja nur die 5V vom USB bus.

für mich also völlig unklar wozu da ein treiber benötigt wird.
ANZEIGE
 
ANZEIGE

Bleiben Sie in Kontakt mit ZDNet.de

  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

10. September 2010, 08:38 Uhr
AW: AW: Lichtleistung im Vergleich zu bekannten werten?

Eine gute Energiesparlampe kann rund 65 Lumen pro Watt erzeugen, ist schaltstabil » mehr...

zu IFA: LED-Glühbirne "Magic Bulb" leuchtet auch bei Stromausfall

10. September 2010, 01:43 Uhr
AW: Probleme mit Softwareversion 4.1-Apps wersen nicht syncronisiert

Komisch, habe ein 3G und habe keine Sync-Probleme o.O. Alles in bester Ordnung. Da » mehr...

zu iOS 4.1 liefert HDR-Foto-Funktion und behebt Probleme mit iPhone 3G

9. September 2010, 14:26 Uhr
AW: 149%?

Dann ist nur die Formulierung etwas blöd. Kahm mir auch gerade in den Sinn. » mehr...

zu Studie: Zwei Drittel aller Webnutzer waren schon einmal Cybercrime-Opfer