Специалисты компании Symantec обнаружили бэкдор в
Windows-приложении для USB-зарядки Energizer DUO. Вредоносный код умеет
выполнять ряд команд, полученных с удалённого компьютера, вплоть до
загрузки и запуска исполняемого файла.
Energizer DUO — это устройство для зарядки пары
никель-металлогидридных аккумуляторов типа AA или AAA через USB-разъём
компьютера. Оно прекрасно справляется со своей задачей без какого-либо
софта, однако при желании с сайта разработчика можно скачать и
установить программу, которая показывает текущий статус аккумуляторов.
Существует как Windows-, так и Mac-версия этой программы, но только
первая, как выяснилось при внимательном изучении, содержит вредоносный
код. После её успешной установки компьютер потенциально способен стать
частью ботнета.