Geekom признал, что вредоносное ПО было встроено в драйверы для мини-ПК линейки A7, A8, AE7, AE8, AX7 Pro и AX8 Pro. Это представляет большую угрозу для пользователей, так как вредоносный софт может получить доступ к важным данным и проводить удалённые атаки.
Подробности инцидента
Вредоносное ПО, выявленное аналитиками, является модулем Asruex, который может устанавливать соединение с центрами управления, позволяя злоумышленникам контролировать ПК пользователей. Geekom уже убрал проблемный пакет с сайта и принес извинения пользователям, объясняя, что драйвер оставался в индексе поисковиков, несмотря на удаление с основного сайта поддержки.
Аналитики подчеркивают, что пользователи, установившие драйвер из неофициальных источников или с сайта Geekom, должны провести полное сканирование системы с помощью антивируса, а в идеале — выполнить полное восстановление системы, чтобы избежать возможных последствий.
Значение для российских пользователей
Для россиян этот инцидент особенно важен. За последние годы количество кибератак возросло, и такие случаи показывают, насколько критично загружать драйвера и другие программные обеспечения только из проверенных источников. По аналогии с предыдущими событиями, когда подобные уязвимости выявлялись у AceMagic и Asus, рекомендуется соблюдать максимальную осторожность при загрузке ПО.
Выводы
Пользователям Geekom настоятельно рекомендуется пересмотреть свои системы на наличие вредоносного ПО и избежание подобных ситуаций в будущем. Основной совет — использовать официальные драйверы, загружая их только с проверенных источников и регулярно обновляя антивирус.
Следующим шагом компании станет усиленная работа по улучшению безопасности своих продуктов, чтобы избежать повторений таких инцидентов в будущем.