Wer oft Akkus benutzt, der wird sicher auch ein Ladegerät für sie besitzen. Diese Akkuladegeräte gibt es in allen Größen, Formen und Farben. Sogar über den USB-Slot lassen sich Batterien aufladen – ideal wenn man mit dem Laptop unterwegs ist. Eines dieser Geräte ist der Energizer DUO. Seit 2007 ist er bereits im Handel und kürzlich entdeckte man: er enthält einen Trojaner.
Dies gab das das amerikanische Computer Emergency Response Team (CERT), welches dem US-Heimatschutzministerium angehört, vor kurzem bekannnt. Demnach sei nicht bekannt wie sich der Trojaner bei der Herstellung in der mitgelieferten Software einnisten konnte. Bekannt ist aber, dass er eine Hintertür (bei Windows-PC’s) öffnet, die Angreifern volle Kontrolle über den jeweiligen Rechner gibt. Von Seiten Energizers wurde das Problem bestätigt und das Gerät aus dem Handel entfernt. Nun versucht man, in Zusammenarbeit mit CERT, herauszufinden wie der Code in die Software gelangte.
Konkret befindet sich der Trojaner in einer im Lieferumfang enthaltenen Anwendung, welche der Überwachung des Ladezustandes der Akkus dient. Bei Ausführung legt er die Datei Arucer.dll an, welche den Port 7777 öffnet und dann auf eingehende Verbindungen, sprich Anweisungen, wartet. So können Angreifer unbemerkt Programme herunterladen (andere Malware zum Beispiel), oder auch Dateien verschicken. Eine Deinstallation der Software, sowie das Löschen der Arucer.dll würde weiteren Betrieb unterbinden, so die Sicherheitsexperten.
(via)