После обнаружения вредоносного файла в старом архиве драйверов GEEKOM для шести серий мини-ПК с процессорами Ryzen производитель принёс извинения и опубликовал рекомендации для пользователей. Компания подтверждает, что проблемный файл находился на устаревшей странице поддержки, которую после перехода на новую систему вовремя не удалили.
Проблему обнаружили в пакете LAN-драйверов для GEEKOM A7, A8, AE7, AE8, AX7 Pro и AX8 Pro — некоторые из этих моделей мы также тестировали. В каталоге сетевого драйвера находился исполняемый файл Install_PCIE_Win11_11.10.0720.2022_11222022.exe. VideoCardz самостоятельно загрузил архив с сайта GEEKOM и проверил файл через FileScan.IO, MetaDefender и VirusTotal. Несколько антивирусных движков обнаружили вредоносный код, в том числе сигнатуры Asruex. Упоминания того же хеша встречаются ещё с декабря 2024 года.
Asruex относят к вредоносному ...
После обнаружения вредоносного файла в старом архиве драйверов GEEKOM для шести серий мини-ПК с процессорами Ryzen производитель принёс извинения и опубликовал рекомендации для пользователей. Компания подтверждает, что проблемный файл находился на устаревшей странице поддержки, которую после перехода на новую систему вовремя не удалили.
Проблему обнаружили в пакете LAN-драйверов для GEEKOM A7, A8, AE7, AE8, AX7 Pro и AX8 Pro — некоторые из этих моделей мы также тестировали. В каталоге сетевого драйвера находился исполняемый файл Install_PCIE_Win11_11.10.0720.2022_11222022.exe. VideoCardz самостоятельно загрузил архив с сайта GEEKOM и проверил файл через FileScan.IO, MetaDefender и VirusTotal. Несколько антивирусных движков обнаружили вредоносный код, в том числе сигнатуры Asruex. Упоминания того же хеша встречаются ещё с декабря 2024 года.
Asruex относят к вредоносному ПО с функциями бэкдора: оно может связываться с управляющими серверами, получать команды, собирать сведения о заражённой системе и загружать дополнительные файлы. При этом пока нет данных ни о числе реально заражённых компьютеров GEEKOM, ни о подтверждённых случаях кражи пользовательских данных.
GEEKOM объясняет произошедшее тем, что после перехода на новую систему поддержки старая страница осталась в инфраструктуре компании. Из обычной навигации сайта она уже исчезла, но продолжала открываться по прямым ссылкам и находилась через поисковые системы. Производитель удалил устаревшие файлы и страницы, а также проверил актуальный раздел загрузок — аналогичных проблем там не обнаружили. Компания также намерена ужесточить процедуры проверки и управления загружаемыми файлами.
Важно, что заражённый файл не входил в предустановленный образ Windows на мини-ПК GEEKOM. По словам производителя, само владение одной из перечисленных моделей ещё не означает, что компьютер затронула проблема: риск возникает у тех, кто скачивал соответствующий старый пакет LAN-драйвера.
GEEKOM рекомендует не запускать обнаруженный установщик и удалить его локальные копии. Затем следует выполнить полное сканирование через Windows Security (Microsoft Defender) или другой надёжный антивирус. Сетевой драйвер компания советует заново установить через Windows Update, с официального сайта Realtek либо из актуального раздела поддержки GEEKOM. В качестве дополнительной меры можно выполнить чистую установку Windows из официального образа Microsoft.
Пользователям, которым нужна помощь, GEEKOM предлагает обратиться в службу поддержки. При этом компания до сих пор не объяснила, каким образом вредоносный файл изначально попал на её серверы. VideoCardz также сообщает, что после публикации материала GEEKOM попросила издание рассмотреть возможность удаления первоначальной новости. Редакция отказалась, поскольку сама компания подтвердила наличие проблемного файла на своей инфраструктуре.
Подписывайтесь на группу Hardwareluxx ВКонтакте и на наш канал в Telegram (@hardwareluxxrussia).