https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

觀點

USB充電程式內藏木馬程式

2010 / 03 / 15
魏紜鈴整理
USB充電程式內藏木馬程式

現代人3C產品使用率高,外出時電子配件有許多,使用USB線傳輸和充電因此而非常普遍。賽門鐵克安全回應中心發現,大眾使用USB線傳輸或充電時,要注意其仍有潛在風險,中心發現一個利用USB充電程式傳播的木馬病毒Trojan.Arugizer。。

Trojan.Arugizer在執行後會將自己複製到C:\WINDOWS\system32\Arucer.dll,並且修改登錄表 (registry key)達到開機自動啟動的目的。然後它將打開電腦後門,埠號為7777,攻擊者利用這個埠達到以下目的:(1)下載執行可執行程式(2)刪除檔(3)發送檔到遠端伺服器(4)向攻擊者發送電腦檔目錄資訊。

此木馬通常被隱藏在USB充電軟體的安裝程式中,若使用者下載並安裝程式,就可能會被Trojan.Arugizer 感染。

台北國際資訊安全科技展暨亞太資訊安全論壇

最新活動

看更多活動

大家都在看

資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響
HPE推出多項資安創新 全面強化AI導入安全與企業營運韌性
HPE推出多項資安創新 全面強化AI導入安全與企業營運韌性