https://activity.twcert.org.tw/2026/index.htm
https://www.informationsecurity.com.tw/seminar/2026_Finance/

觀點

USB充電程式內藏木馬程式

2010 / 03 / 15
魏紜鈴整理
USB充電程式內藏木馬程式

現代人3C產品使用率高,外出時電子配件有許多,使用USB線傳輸和充電因此而非常普遍。賽門鐵克安全回應中心發現,大眾使用USB線傳輸或充電時,要注意其仍有潛在風險,中心發現一個利用USB充電程式傳播的木馬病毒Trojan.Arugizer。。

Trojan.Arugizer在執行後會將自己複製到C:\WINDOWS\system32\Arucer.dll,並且修改登錄表 (registry key)達到開機自動啟動的目的。然後它將打開電腦後門,埠號為7777,攻擊者利用這個埠達到以下目的:(1)下載執行可執行程式(2)刪除檔(3)發送檔到遠端伺服器(4)向攻擊者發送電腦檔目錄資訊。

此木馬通常被隱藏在USB充電軟體的安裝程式中,若使用者下載並安裝程式,就可能會被Trojan.Arugizer 感染。

台北國際資訊安全科技展暨亞太資訊安全論壇

最新活動

看更多活動

大家都在看

資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
寫給資安人:合規過關了,為什麼還是被打進來?
寫給資安人:合規過關了,為什麼還是被打進來?
OpenAI 將在歐盟為 ChatGPT 與 Codex 文字加入隱形浮水印,技術名為「textGrain」
OpenAI 將在歐盟為 ChatGPT 與 Codex 文字加入隱形浮水印,技術名為「textGrain」
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
「授權機制薄弱」成破口!Exchange 新漏洞讓已驗證攻擊者越權讀取同組織他人信箱
「授權機制薄弱」成破口!Exchange 新漏洞讓已驗證攻擊者越權讀取同組織他人信箱