
O US-CERT detectou que o software do carregador USB de pilhas Energizer DUO contém um trojan. O programinha malicioso é instalado junto com o visualizador de carga do Windows, e abre o PC para ataques e furto de informações.
Na última sexta-feira, a empresa confirmou o problema, e declarou que não sabe como o código malicioso foi parar ali. No mesmo comunicado, garantiu que está trabalhando em conjunto com o CERT e o governo americano para resolver o problema.
O Energizer DUO, já descontinuado, começou a ser vendido em 2007, nos Estados Unidos, América Latina, Europa e Ásia. O software do gadget instala, no Windows, o arquivo Arucer.dll, na realidade um trojan que passa a receber instruções através da porta TCP 777. A partir daí, pode-se baixar e executar arquivos, capturar dados do PC comprometido, e até mesmo promover alterações no Registro.
Felizmente, a desinstalação do aplicativo resolve o problema. Quem quiser continuar com ele, pode acabar com o malware simplesmente apagando o arquivo Arucer.dll da pasta System32.
rFonte: PC World.

#fail