بدافزار در درایورهای مینی پی سی Geekom
شرکت Geekom به طور ناخواسته درایورهای آلوده به بدافزار را روی وب سایت خود میزبانی کرده است. این درایورها که مربوط به مدل های A7، A8 و چند مدل دیگر هستند، حاوی ویروس هایی مانند Malware.Agentb و Win.Trojan.Asruex بودند. این شرکت اکنون فایل های آلوده را حذف کرده است.
به گزارش سیتنا، در ادامه با جزئیات این رویداد، نحوه نفوذ بدافزار و راههای مقابله با آن آشنا میشوید.
جزئیات رویداد
کاربران مینی پیسیهای Geekom متوجه شدند که درایور رسمی دانلودی از وبسایت این شرکت، حاوی فایلهای مخرب است. این بسته نصب برای مدلهای A7، A8، AE7، AE8، AX7 Pro و AX8 Pro طراحی شده بود و امضای دیجیتال ویروسهای شناختهشده را داشت.
نحوه نفوذ بدافزار
به گفته Geekom، فایلهای آلوده از یک صفحه پشتیبانی قدیمی (آرشیو شده اما حذف نشده) منشأ گرفته بودند. اگرچه این صفحه از طریق وبسایت رسمی قابل دسترسی نبود، اما همچنان از طریق موتورهای جستجو قابل مشاهده بود. این شرکت پس از اطلاع از موضوع، فایلهای آلوده را حذف کرده و قول بهبود فرایندهای بازبینی خود را داده است.
راههای مقابله
اگر درایورهای آلوده را نصب کردهاید:
۱. از فایلهای شخصی خود بکاپ بگیرید.
۲. یک ریست کامل (Hard Reset) انجام دهید.
۳. ویندوز را دوباره نصب کنید.
۴. درایورها را از طریق Windows Update یا ابزارهای داخلی هر قطعه نصب کنید (نه از وبسایت Geekom).
۵. دو بار اسکن کامل آنتیویروس اجرا کنید (یک بار پس از نصب ویندوز و یک بار پس از نصب درایورها).
برنده این ماجرا
اگرچه این رویداد نگرانکننده است، اما Geekom تأکید کرده که درایورهای فعلی موجود در وبسایت این شرکت عاری از هرگونه بدافزار هستند.
جدول اطلاعات کلیدی
| ویژگی | توضیح |
|---|---|
| شرکت | Geekom |
| مدلهای تحت تأثیر | A7، A8، AE7، AE8، AX7 Pro، AX8 Pro |
| بدافزارها | Malware.Agentb، Win.Trojan.Asruex |
| علت | صفحه پشتیبانی قدیمی آرشیو شده اما حذف نشده |
| تاریخ اولین گزارش | دسامبر ۲۰۲۴ |
| وضعیت فعلی | فایلهای آلوده حذف شدهاند |
| تأثیر بر محصولات جدید | بدافزار بهصورت پیشفرض روی دستگاهها نصب نبوده است |
انتهای پیام
افزودن دیدگاه جدید