Hardware-News

Aktuelle Nachrichten rund um PC-Hardware, Grafikkarten, Windows und Internet.

Energizer DUO USB - Batterie-Ladegerät mit Trojaner

Das Energizer DUO USB-Ladegerät wurde von Symantec als indirekte Quelle für einen Trojaner ausgemacht.

Von Georg Wieselsberger |

Datum: 08.03.2010; 12:29 Uhr


Energizer DUO USB : Energizer DUO USB Energizer DUO USB Das USB-Ladegerät wird anscheinend bereits seit 2007 in der ganzen Welt verkauft. Energizer bietet eine Zusatzsoftware an, in der sich der Trojaner versteckt. Es handelt sich laut Symantec um eine Backdoor, die über das Internet auf Port 7777 auf Befehle wartet.

Der Trojaner ist in der Lage, weitere Dateien nachzuladen, diese auszuführen, Inhaltsverzeichnisse oder Dateien an den Angreifer zu senden und die Registrierungsdatei zu verändern.

Einmal installiert, funktioniert die Schadsoftware auch ohne eingestecktes Ladegerät, wird jedoch zusätzlich durch jedes Aufrufen der Zusatzsoftware aktiv. Da die Software von der Webseite des Herstellers heruntergeladen werden muss, dürften nicht alle Käufer diese und damit den Trojaner installiert haben. Wie die Schadsoftware in das Zusatzprogramm gelangt ist, ist unklar.

Täglich aktuelle Hardware-News? Jetzt Newsletter bestellen!

Diesen Artikel:   Kommentieren (6) | Drucken | E-Mail
FACEBOOK:
TWITTER:
 
WEITERE NETZE: Weitersagen
Sagen Sie Ihre Meinung (» alle Kommentare)
Nur angemeldete Benutzer können kommentieren und bewerten!
» Zum Login

Sie sind noch nicht in der GameStar-Community angemeldet?
» Zur kostenlosen Anmeldung
Erster Beitrag  |  » Neuester Beitrag
1
Avatar fatboy
fatboy
#1 | 08. Mrz 2010, 13:21
super QS scheinen die da zu haben :-)
rate (6)  |  rate (0)
Avatar =FSK=Black
=FSK=Black
#2 | 08. Mrz 2010, 13:26
Die Frage ist ob es sich WIRKLICH um einen Schadcode handelt, oder ob nur der Virenscanner vermutet das es sich dabei um Schadcode handelt. Zweites halte ich für wahrscheinlicher.
Moderne Virenscanner suchen auch nach mutierten oder leicht verändertem Code.
rate (2)  |  rate (4)
Avatar soiTasTic
soiTasTic
#3 | 08. Mrz 2010, 15:12
Zitat von =FSK=Black:
Die Frage ist ob es sich WIRKLICH um einen Schadcode handelt, oder ob nur der Virenscanner vermutet das es sich dabei um Schadcode handelt. Zweites halte ich für wahrscheinlicher.
Moderne Virenscanner suchen auch nach mutierten oder leicht verändertem Code.


Wenn du den Link zu Symantec verfolgt hättest, hättest du erfahren, dass das Programm von Symantec analysiert wurde. Die haben es durch einen Disassembler geschickt und mehr oder weniger Zeile für Zeile untersucht.

Darüber hinaus findet man dort detaillierte Informationen wie der Trojaner bedient werden kann.
rate (5)  |  rate (0)
Avatar =FSK=Black
=FSK=Black
#4 | 08. Mrz 2010, 15:31
Ahh. Dem Link auf die Symantec Seite war ich nicht gefolgt. Aber danke für den Hinweis.
rate (2)  |  rate (1)
Avatar Metallapopoulos
Metallapopoulos
#5 | 08. Mrz 2010, 16:54
EPIC FAIL!
rate (2)  |  rate (0)
Avatar RED-FROG
RED-FROG
#6 | 08. Mrz 2010, 18:08
Dieser Kommentar wurde ausgeblendet, da er nicht den Kommentar-Richtlinien entspricht.
1


PROMOTION
Nichts verpassen!
 
top Top
Suchen
GAMEPRO MEDIA © IDG Entertainment Media GmbH - alle Rechte vorbehalten GAMEPRO MEDIA