Quantcast
Sommaire
EditoWeb MagaZine
Découvrez sur EditoWeb Magazine une plongée captivante dans l'actualité et la littérature, avec des commentaires pointus, des œuvres littéraires variées de la science-fiction au polar, au fantastique à l'ésotérique

référencement Google et Google Actualités


Internet
08/03/2010 - 19:59

Des piles USB Energizer abritent un cheval de Troie

Mauvaise publicité pour Energizer. Dans un communiqué publié vendredi 5 mars 2010, la société reconnaît que l'un de ses appareils de recharge de piles, utilisant le port USB des ordinateurs, est à l'origine d'un problème de sécurité informatique.



Informé par l'US-Cert (1), Energizer a fermé l'accès à la page de téléchargement de ce logiciel. L'accessoire, qui fonctionne même sans cette application, est toujours en vente en France et n'a fait l'objet d'aucun rappel pour le moment. La maison mère américaine indique pourtant que la commercialisation du chargeur USB a été stoppée, de même que celle du Duo Charger (disponible aux Etats-Unis uniquement) utilisant le même logiciel incriminé.
Effacer le fichier Arucer.dll
La société indique par ailleurs qu'elle collabore avec les autorités pour comprendre comment le code malveillant a été introduit dans son logiciel. Dans son bulletin de sécurité, l'US-Cert fournit quelques détails sur la procédure d'activation du cheval de Troie. Au moment de son installation sur disque dur, le logiciel associé au chargeur USB place les fichiers UsbCharger.dll et Arucer.dll. C'est ce dernier qui contient le code ouvrant une porte dérobée sur le PC infecté (via le port TCP 7777). Celle-ci s'activera au lancement du logiciel d'Energizer. Un pirate peut s'en servir pour prendre à distance le contrôle de la machine, envoyer et recevoir des fichiers, etc. L'US-Cert donne également le mode d'emploi pour se débarrasser de ce cheval de Troie. Première étape : désinstaller le logiciel d'Energizer. Mais cela ne suffit pas. Il faut également effacer le fichier Arucer.dll et redémarrer sa machine. Le blocage du port TCP 7777 permet également de prévenir toute intrusion. L'éditeur de sécurité Symantec attire l'attention des utilisateurs sur un autre danger : le cheval de Troie est opérationnel même lorsque le chargeur USB d'Energizer n'est pas branché sur le PC. (1) Organisme dépendant du ministère de la Sécurité intérieure américain.


Source: 01.net via Yahoo



V.N/source web









Nouvelles, textes, poèmes et fictions | Monde: Toute l'Actu | France | Régions | L'Info en Temps Réel | Commerces et services | Publi-Reportages | Internet | L'Economie en temps réel et en continu | La Bourse en Direct | Faits Divers - Société | Humeurs - Rumeurs | Tribune Libre | Chroniques | Art et Culture | Histoire | Al Wihda International | Altermag | Forum laïc | Stars-Sailors-League






Partageons sur FacebooK
Facebook Sylvie EditoWeb Facebook Henri EditoWeb