01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Un chargeur de piles USB Energizer abrite un cheval de Troie

La société Energizer a stoppé la diffusion d’un logiciel de contrôle associé à son chargeur de piles USB. L’application est vérolée.

laisser un avis
envoyer
par mail
imprimer
l'article
Mauvaise publicité pour Energizer. Dans un communiqué publié vendredi 5 mars 2010, la société reconnaît que l'un de ses appareils de recharge de piles, utilisant le port USB des ordinateurs, est à l'origine d'un problème de sécurité informatique.
Plus exactement, c'est le logiciel livré avec le chargeur de poche USB Energizer qui est en cause. Cette application, disponible sous Windows et Mac OS, permet de connaître l'état de recharge des piles depuis l'écran de son ordinateur. Problème : la version pour Windows abrite un cheval de Troie.
Informé par l'US-Cert (1), Energizer a fermé l'accès à la page de téléchargement de ce logiciel. L'accessoire, qui fonctionne même sans cette application, est toujours en vente en France et n'a fait l'objet d'aucun rappel pour le moment. La maison mère américaine indique pourtant que la commercialisation du chargeur USB a été stoppée, de même que celle du Duo Charger (disponible aux Etats-Unis uniquement) utilisant le même logiciel incriminé.

Effacer le fichier Arucer.dll

La société indique par ailleurs qu'elle collabore avec les autorités pour comprendre comment le code malveillant a été introduit dans son logiciel. Dans son bulletin de sécurité, l'US-Cert fournit quelques détails sur la procédure d'activation du cheval de Troie.
Au moment de son installation sur disque dur, le logiciel associé au chargeur USB place les fichiers UsbCharger.dll et Arucer.dll. C'est ce dernier qui contient le code ouvrant une porte dérobée sur le PC infecté (via le port TCP 7777). Celle-ci s'activera au lancement du logiciel d'Energizer. Un pirate peut s'en servir pour prendre à distance le contrôle de la machine, envoyer et recevoir des fichiers, etc.
L'US-Cert donne également le mode d'emploi pour se débarrasser de ce cheval de Troie. Première étape : désinstaller le logiciel d'Energizer. Mais cela ne suffit pas. Il faut également effacer le fichier Arucer.dll et redémarrer sa machine.
Le blocage du port TCP 7777 permet également de prévenir toute intrusion. L'éditeur de sécurité Symantec attire l'attention des utilisateurs sur un autre danger : le cheval de Troie est opérationnel même lorsque le chargeur USB d'Energizer n'est pas branché sur le PC.
(1) Organisme dépendant du ministère de la Sécurité intérieure américain.
3 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Un chargeur de piles USB Energizer abrite un cheval de Troie»

 

signalé sur abcdelasecurite samedi :)

de abcdelasecurite , posté le 09 mars 2010 à 00h30
Juste pour signaler que j'ai fais un petit article sur le sujet et que ma capture d'écran était, elle, en français;)
alerter le modérateur

 

Les industriels ne mettent pas d'AV !

de Lucky Lucke ! , posté le 09 mars 2010 à 09h34
C'est la preuve que les industriels ne protègent pas bien leur chaine de production.

La liste des appareils neufs avec des virus ne fait que s'allonger :
http://securiteoff.blogspot.com/2010/03/des-virus-dans-des-appareils-neufs.ht(...)
alerter le modérateur

 

euh...

de rastafire , posté le 09 mars 2010 à 11h04
Juste: mort de rire.
alerter le modérateur

   
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'équilibreur de charge, un rempart contre les attaques DoS ?
Ajoutez une extension à Chrome pour protéger vos enfants
Avast 6 : allez plus loin dans la chasse aux adwares
Enablon, l’éditeur parisien devenu leader mondial grâce au cloud
Anssi soit-il : qui sera le premier à décoder le fond d’écran de l’Agence ?
SFRBox : son réseau Wi-Fi vous fait risquer gros [MAJ]
La météo sécurité de la semaine
Android Market, Google dévoile son service de sécurité
Comment choisir un mot de passe difficile à deviner mais facile à retenir
Vol de code source : Symantec conseille de désactiver pcAnywhere [MAJ]
La météo sécurité du 30 janvier 2012
60 000 dollars pour le meilleur hacker de Pwn2Own
Intrinsec choisit Brocade pour développer son offre IaaS
Avec Prelude-IDS, CS renforce sa compétence en cybersécurité
La météo sécurité du 23 janvier 2012
Affaire Megaupload : Week-end difficile en vue pour les cyberpoliciers
La NSA propose une version sécurisée d’Android
Le code source des outils Symantec dans la nature... depuis 2006 !
Sélection des meilleurs articles sécurité de la semaine
Le FBI démantèle un gang exploitant le cheval de Troie Zeus