Cargador de baterías de Energizer incluye software malicioso

energusbc.jpg

El Equipo de Emergencias de Computación de los Estados Unidos (US-CERT), ha publicado una nota en la que se advierte que el software del «Duo Charger» y «USB Charger«, un dispositivo USB de Energizer para cargar baterías, está infectado con un troyano que posibilita controlar un equipo de forma remota.

El troyano abre una puerta trasera que permite recibir ordenes a través del puerto 7777. Un atacante puede enviar comandos para descargar y ejecutar archivos en el equipo infectado, borrar archivos o registrar y enviar datos a otro servidor.

Energizer ya tiene conocimiento de esta vulnerabilidad, y con la colaboración del CERT, están investigando cómo es que el software llegó a infectarse con el código malicioso. Por ahora, la compañía ha suspendido la venta del producto y también ha eliminado la descarga del sofware desde su páginas web.

Energizer y CERT recomiendan a los usuarios desinstalar el software de dicho dispositivo, así como eliminar el archivo «Arucer.dll» que se encuentra en el directorio «System32» de Windows y que también es parte del mismo programa.

Aunque el software en cuestión también está disponible para plataformas Mac OS X, tan sólo la versión de Windows se ve afectada.

Scroll al inicio