USB-Akkuladegerät wurde mit Trojaner ausgeliefert

11. März 2010 11:14
  • Artikelbild
    Foto: archiv

    Hersteller Energizer hat das betreffende Gerät aus dem Handel genommen und auch den Download der verseuchten Software abgestellt.

Energizer nimmt nach Warnungen des CERT das Gerät aus dem Handel - "Keine Ahnung" woher Schädling stammt

In den USA sorgt derzeit ein USB-Akkuladegerät für Aufsehen. Der "Energizer Duo USB battery charger" wird mit verseuchter Software ausgeliefert. Ein Trojaner ermöglicht AngreiferInnen dabei Zugriff auf Windows-Rechner. Nach einer Warnung des US-CERT hat der Hersteller das Produkt aus dem Handel genommen und auch den Download der Software gestoppt.

Software installiert Schädling

Laut Meldungen von Energizer und dem US-CERT installiert sich nicht nur die Energizer Duo-Software (UsbCharger.dll) sondern auch die Datei Arucer.dll in das Windows system32 Directory. Das U.S. Computer Emergency Readiness Team meldet: "Arucer.dll ist ein Backdoor, das den unautorisierte Zugriff über 7777/tcp ermöglicht." AngreiferInnen können nicht nur Dateien senden und empfangen, sondern auch Programme zur Ausführung bringen, so die Warnungen.

Keine Ahnung

In einem Statement erklärte Energizer, dass man das Produkt aus dem Handel nehme und den Download der Software einstelle. Der Akkuhersteller selbst hat keine Ahnung wie der Schädling in die Software gekommen ist. "Wir arbeiten derzeit eng mit dem CERT und der US-Regierung zusammen, um zu verstehen wie der Code in die Software kommen konnte."(red)

Kommentar posten
Posting 1 bis 25 von 45
1 2
Schlechtmensch88
17.03.2010 02:20

Wie praktisch dass man nebem der genauen Bezeichnung der Backdoor auch noch den TCP-Port gleich mitliefert...

Stinkefinger für Pröll
13.03.2010 21:55
????

keine ahnung eh kloar

Al Cohole
13.03.2010 21:01
phobetor
29.03.2010 07:57

wie das da reinpasst seh ich grad nicht, aber ok, xkcd geht wohl immer.

Anti-mens
12.03.2010 22:17
wird der westen nicht irgendwann einmal gescheider?

wetten, da steht "made in china" drauf?

und wir alle wissen, was die chinesen so gern am westen haben: seine technologie, die dann in china billigst kopiert wird.

eigentlich müsste es straffrei sein, chinesische server zu hacken und deren technologie zu "open-sourcen".

Sonstwer
15.03.2010 22:44
eigentlich nicht

denn deren Technologie ist UNSERE Technoligie

oTHEr
12.03.2010 12:38
wenn angreiferinnen der zugriff möglich wird....

...dann ja sicher auch über trojanerinnen, other? und wer sagt euch, dass es def. nur akkuhersteller sind und keine herstellerinnen???

665
14.03.2010 19:02

das stellen EnergizerInnen sicher...

Alter Knacker
11.03.2010 21:09

wozu braucht man für ein Ladegerät eine Software ?

so go
15.03.2010 20:09

dieses ladegerät hat 2 stecker und ihr fragt euch wirklich wozu das teil software braucht wenn man nur einen davon verwendet?

Andreas Zwettler
12.03.2010 00:52

so wie das Ding aussieht ist es Original für den Computer oder den Laptop gedacht. Erst zweitrangig für die Steckdose.
Diese Plug und Play Dinger haben meistens alle Software drauf, normale USB-Sticks auch.

Monopoly mit Hut
12.03.2010 12:56

Schön und gut, aber wozu?

Da das Ladegerät auch direkt an eine Steckdose angesteckt werden kann, um Batterien zu laden, ist offensichtlich keine Software für den Betrieb notwendig.

Das Gerät entnimmt der USB-Verbindung einfach Strom und lädt die Batterien auf. Wozu braucht man dazu eine Software auf dem Computer?

rick astley
15.03.2010 17:49

windows gibt ohne korrekten treiber keinen strom her. nervt volle kanne weils zb für mein sony ericcson keine winxp64 treiber gibt.

match box
12.03.2010 16:50

Evt. weil man dann im Systemtray den Ladezustand der Akkus sieht?

Monopoly mit Hut
15.03.2010 08:51

Und wann genau benötige ich die Information, dass der Akku zu 67% geladen ist?

Ich benötige nur die Information, ob der Ladevorgang schon abgeschlossen ist. Dafür reicht auch eine LED aus. Die darf auch gern zwischen verschiedenen Farben wechseln (orange = laden, grün = fertig) oder gar blinken (=Akku defekt).

match box
15.03.2010 09:51
Die Frage ist wie immer

nicht warum Sie oder ich das benötigen würden, sondern dass ein Marketingfuzzi glaubt das Ladegerät wäre dann besser zu verkaufen...

so go
15.03.2010 20:00

word

bicycle repair woman
12.03.2010 15:18

also, wenn sie mich fragen, sollen damit akkus direkt an der steckdose geladen werden, bei denen aufgrund der usb-ladefunktion kein eigener netzanschluss eingebaut wurde. viele solcher geräte werden ohne netzteil ausgeliefert (eigentlich alle, die ich von dieser sorte mein eigen nenne...)

Andreas Mikolasch
12.03.2010 14:44
Um mehr Strom aus der USB-Buchse zu bekommen?

Ich vermute mal, die SW auf dem USB-Device (=Ladegerät) besorgt die Kommunikation mit dem USB-Host, um von dort mehr Strom anzufordern. Normalerweise gibts auf einem USB-Port nur 100mA, das angeschlossene Gerät kann aber mehr anfordern (bis zu 500mA).
Ja, es gibt auch Geräte, die mehr Strom ziehen, ohne den anzufordern (USB-Kaffeetassenwärmer, usw). Die bringen aber das Power-Management am USB-Host durcheinander.

0Stoney0
11.03.2010 20:50
facebook für Ahnungslose :)

Ciena Consulting
11.03.2010 19:22
man sollte auch die

...in China hergestellten USB Speichersticks auch mal genauer unter die Lupe nehmen - so manches Geschenk eines chinesischen Geschäftspartners stellt sich als richtige "Überraschung" heraus ;)

schwarzer mocca
11.03.2010 18:39
also bei mir ...

funktioniert das super ... ich lerne jeden Tag neue Leute kennen

Gerhard1967
12.03.2010 08:45
Das tut man ...

... bei Alzheimer auch und trotzdem muss ich es nicht haben ...

Liebe Grüße

ad vocem
11.03.2010 17:00
Hehehehe ...

"Wir arbeiten derzeit eng mit dem CERT und der US-Regierung zusammen, um zu verstehen wie der Code in die Software kommen konnte."

Na was wird da rauskommen ... ?!?

L. Bob Rife
11.03.2010 15:14
danke dem standard

für die info auf welchem port die backdoor läuft!

könntet ihr aber nicht gleich auch noch ein paar basics des verwendeten protokolls erwähnen? sonst kann ich ja wieder nix damit anfangen, wenn mal ein rechner bei einem ip range sweep auf dem port antwortet. naja, vielleicht geht eh "help". *lol*

Kommentar posten
Posting 1 bis 25 von 45
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.