Le logiciel Energizer infecté est toujours diffusé en Europe
Le 8 mars, l'organisme de sécurité américain, l'US-CERT, révélait que le logiciel pour Windows de la marque Energizer comportait un cheval de Troie.
Energizer, qui fournit l'application infectée en ligne et avec ses chargeurs de piles en USB, avait rapidement réagi pour expliquer que cette infection s'était faite à son insu. Il avait également annoncé qu'il avait retiré du téléchargement le logiciel concerné.
Un Troyen toujours diffusé en Europe
Mais dans les faits le constructeur propose toujours en Europe le cheval de Troie, comme a pu le constater The Register.
Les journalistes du site britannique ont téléchargé l'exécutable UsbCharger_setup_V1_1_1.exe sur le domaine .EU d'Energizer.
Le fichier a ensuite été soumis à une série de scans antivirus sur VirusTotal, puis aux antivirus Immunet et Trend Micro. Sur VirusTotal, 24 des 42 moteurs antivirus qualifient le logiciel de malveillant. L'analyse est confirmée par Immunet et Trend Micro.
10 jours après avoir été informé de cet incident de sécurité, l'entreprise Energizer, malgré ses affirmations, n'a toujours pas complètement stoppé la diffusion du cheval de Troie Arucer.
Ce cheval de Troie peut recevoir des commandes sur le port TCP 7777. Selon les instructions envoyées, le programme peut télécharger des fichiers supplémentaires, exécuter des fichiers, transmettre des données dérobées sur le PC infecté et modifier la base de registre Windows.
Ce cheval de Troie s'active automatiquement à chaque démarrage de la machine et écoute le réseau dans l'attente d'éventuelles instructions envoyées à distance par un tiers. Même lorsque le chargeur USB n'est pas connecté à l'ordinateur, le programme demeure actif précise l'US-CERT.
Le cheval de Troie facile à supprimer
Un utilisateur peut également supprimer manuellement le fichier Arucer.dll dans le répertoire Windows system32. Afin de rendre le cheval de Troie inopérant, il convient ensuite de redémarrer l'ordinateur.
Pour prévenir l'exploitation d'une telle vulnérabilité, l'US-CERT recommande également de bloquer l'accès réseau sur le port TCP 7777.
Par chance, lors de l'installation, l'utilitaire Energizer UsbCharger ne paramètre pas automatiquement d'exception dans le pare-feu Windows. Des règles dans l'IPS Snort permettent par ailleurs de détecter tout trafic lié à ce programme malveillant.
Sam 14 Jan 2023, 07:16 par arkanax
» oui madame !
Sam 14 Jan 2023, 07:11 par arkanax
» ça pique !!!
Sam 14 Jan 2023, 07:09 par arkanax
» C’est mathématiquement, philosophiquement idiot !
Sam 14 Jan 2023, 07:04 par arkanax
» Le saviez-vous?Au 19ème siècle, la cocaïne était utilisée pour traiter la dépression et les maux de dents !
Sam 14 Jan 2023, 06:57 par arkanax
» gentil toutou
Ven 13 Jan 2023, 07:21 par arkanax
» oh oui !
Ven 13 Jan 2023, 07:14 par arkanax
» bon appétit
Ven 13 Jan 2023, 07:10 par arkanax
» Le saviez-vous?La reconnaissance de soi chez les animaux
Ven 13 Jan 2023, 07:03 par arkanax
» la méprise
Jeu 12 Jan 2023, 07:16 par arkanax
» oh oui !
Jeu 12 Jan 2023, 07:12 par arkanax
» la dictée
Jeu 12 Jan 2023, 07:06 par arkanax
» Le saviez-vous?Le détenteur du record du monde de tir à l’arc n’a pas de bras !
Jeu 12 Jan 2023, 07:03 par arkanax
» heureusement qu'elle est la !
Mer 11 Jan 2023, 07:24 par arkanax
» dessous de table !
Mer 11 Jan 2023, 07:13 par arkanax
» c'est très bien
Mer 11 Jan 2023, 07:09 par arkanax
» Le saviez-vous? La plus petite guitare du monde a la taille d’un globule rouge !
Mer 11 Jan 2023, 07:05 par arkanax
» affreux !!!
Mar 10 Jan 2023, 07:18 par arkanax
» le marque-pages
Mar 10 Jan 2023, 07:15 par arkanax
» merci du conseil
Mar 10 Jan 2023, 07:09 par arkanax
» Le saviez-vous?En 2008, une plage a été volée en Jamaïque, tout le sable a été dérobé !
Mar 10 Jan 2023, 07:04 par arkanax
» coooooool
Lun 09 Jan 2023, 07:14 par arkanax
» bonne question !
Lun 09 Jan 2023, 07:10 par arkanax
» chère Dr
Lun 09 Jan 2023, 07:04 par arkanax
» Le saviez-vous?Au 19ème siècle, en Grande-Bretagne, une tentative de suicide était punie par pendaison
Lun 09 Jan 2023, 07:00 par arkanax