- Geekom признал, что программный драйвер содержит вредоносное ПО.
- Драйвер локальной сети на старой странице содержал бэкдор Asruex.
- Вредоносное ПО может отслеживать нажатия клавиш, красть пароли и перехватывать данные.
Производитель оборудования Geekom признал, что сетевой драйвер для нескольких вариантов мини-ПК содержал вредоносное ПО бэкдора Asruex, потенциально подвергая пользователей опасности. под угрозой
В драйвере локальной сети для мини-ПК Geekom A7, A8, AE7, AE8, AX7 Pro и AX8 Pro размещался вредоносный пакет с разрешениями уровня администратора, который позволял ему отслеживать все, что вы вводите, красть данные и даже перехватывать пароли с вашего компьютера. Вредоносное программное обеспечение также подключается к сети управления и контроля (C2) для отправки и получения информации от хакеров.
Geekom принесла извинения и удалила рассматриваемый пакет программного обеспечения, но если у вас есть мини-ПК Geekom из вышеупомянутого диапазона и установлен драйвер локальной сети, я определенно рекомендую выполнить полную проверку системы на вирусы с очисткой и сбросом на всякий случай.
Geekom поставляет зараженный вредоносным ПО сетевой драйвер
Videocardz впервые рассказал об этой истории после расследования претензий на Reddit пользователь, который сообщил об обнаружении вредоносного исполняемого файла, содержащегося в драйвере локальной сети.
Videocardz затем независимо расследовал заявление с помощью FileScan.IO, MetaDefender VirusTotal и YARAify. Каждое антивирусное ядро определило исполняемый файл как вредоносный.
В заявлении Geekom о вредоносном файле компания заявила, что драйвер был размещен на «устаревшей странице, [которая] уже была заменена и больше не была доступна через обычную навигацию службы поддержки, хотя она оставалась проиндексированной поисковыми системами».
Поэтому, когда пользователи искали драйвер локальной сети с помощью Google, результатом был вредоносный файл. Я всегда рекомендую пользователям устанавливать драйверы и другое программное обеспечение у официального дистрибьютора, а не использовать списки Google, поскольку хакеры могут использовать такие тактики, как SEO-отравление или продвигаемые страницы, чтобы предлагать хитроумное программное обеспечение. Но в данном случае устаревшая страница была официальной.
Geekom подтвердил, что ни один из ее мини-ПК не поставлялся с предустановленным вредоносным драйвером, поэтому, если вы не загрузили напрямую вредоносное программное обеспечение со старой страницы, с вами все будет в порядке. Но на всякий случай рассмотрите возможность сканирования Защитником Windows.
Чтобы гарантировать, что на вашем мини-ПК нет вредоносного драйвера, выполните полную очистку и сброс Windows, а также установите новый образ Windows прямо с официальной страницы Microsoft. В дальнейшем устанавливайте только программное обеспечение и драйверы с официальных страниц поддержки производителя.