No es la primera vez (ni será la última) que un fabricante distribuye malware en algún tipo de unidad de almacenamiento extraible y recordamos casos de virus en tarjetas de memoria, pendrives USB u unidades ópticas que se incluyen con el hardware y que ofrecen al usuario aplicaciones o controladores.

En esta ocasión se trata de la tarjeta de memoria Compact Flash incluida en modelos determinados de la serie de conmutadores de red ProCurve 5400 y utilizadas para el software de arranque y los ficheros de configuración.

HP distribuye accidentalmente un virus en switches HP ProCurve

El equipo de respuesta de seguridad de HP ha reaccionado rápido como se puede esperar al tratarse de estos conmutadores de red, aunque no ha facilitado demasiada información sobre este virus ‘desconocido’.

Un virus que infecta computadoras cuando la tarjeta CF se retira del switch y se ejecuta en la misma, comprometiendo la integridad del sistema y permitiendo que un atacante tome el control del equipo.

HP ha publicado en su sitio de soporte el listado de los switch afectados. Los clientes pueden ponerse en contacto con la compañía para solicitar el cambio de la tarjeta o un script software para eliminar el malware.

 

Fuente: muyseguridad