محققان امنيتي در نرمافزار همراه شارژر باتري "انرژايزر باني" تروژاني را كشف كردند كه رايانههاي كاربران را آلوده ميكند.
طبق اعلام محققان گروه مقابله با حملات رايانه اي (CERT) وزارت امنيت داخلي آمريكا، اين نرمافزار همراه شارژر باتري DUO USB انرژايزر حاوي اسب تروژاني است كه دسترسي كامل به رايانههاي آلوده شده را براي هكرها فراهم ميكند.
سازنده اين شارژر با تاييد آلوده بودن نرمافزار محصولش اعلام كرد فروش DUO متوقف شده است اما مشخص نكرد تروژان چگونه به اين نرمافزار راه يافته است، با اين همه در حال همكاري با گروه CERT و مقامات دولتي براي پي بردن به نحوه راه يافتن بدافزار در نرمافزار انرژايزر است.
شارژر باتري مذكور از سال 2007 به اين سو در آمريكا، آمريكاي لاتين، اروپا و آسيا فروخته شده است. نرمافزار ويندوز اين شارژر براي نشان دادن وضعيت شارژ باتري منظور شده و هنگام نصب، فايلي به نام Arucer.dll را ايجاد ميكند كه در واقع يك تروژان است كه ضمن شنود اطلاعات رايانه، قادر به دانلود و اجراي فايلها، انتقال اطلاعات به سرقت رفته از رايانه يا تغيير رجيستري ويندوز است.
اين تروژان پس از هر بار روشن شدن رايانه به طور خودكار اجرا شده و حتي در صورت متصل نبودن شارژر انرژايزر به رايانه، همچنان فعال ميماند. نرمافزار مشابه براي سيستم عامل مكينتاش نيز وجود دارد اما تنها نسخه ويژه ويندوز آلوده است.
براي نخستين بار نيست كه شركتهاي سختافزاري دستگاههاي آلوده به نرمافزار مخرب را به كاربران عرضه ميكنند. شركت "سيگيت تكنولوژي" در سال 2007 اذعان كرد كه شمار نامشخصي از هارد درايوهاي ساخت كارخانههاي آسيايي اين شركت آلوده به اسب تروژان بودهاند.
اپل يك سال قبل آن به دارندگان آي پاد هشدار داده بود كه برخي از MP3 پليرهاي اين شركت حاوي يك ويروس ويندوز هستند. فروشنده الكترونيكي "بست باي" نيز در اوايل سال 2008 تاييد كرد فريمهاي عكس ديجيتالي حاوي ويروس فروخته است.