Geekom признала вредоносный драйвер на своих неттопах

Китайский производитель неттопов Geekom признал, что опубликовал на своей странице драйвер с вредоносным ПО Asruex. Опасный архив был доступен как обычный файл для сетевой карты, а скачать его можно было с сайта компании.
Под угрозой оказались владельцы неттопов Geekom, которые ставили Windows вручную и затем загружали все нужные драйверы с сайта производителя. Зараженный файл подходит для моделей A7, A8, AE7, AE8, AX7 Pro и AX8 Pro.
Вредонос оказался в драйвере, а значит, по умолчанию получал права администратора на компьютере пользователя. В такой конфигурации Asruex способен красть данные, перехватывать нажатия клавиш и получать пароли от сервисов. Он также работает с удаленными серверами, поэтому доступ к зараженному ПК может появиться в любой момент, когда устройство включено.
Geekom удалила ссылку на опасный архив со своей страницы. Файл все еще можно найти через поисковики, а эксперты Videocardz подтвердили наличие Asruex в архиве через несколько систем проверки, включая VirusTotal, FileScan.IO, MetaDefender и Yarafy.
Владельцам таких неттопов советуют проверить систему антивирусом и загрузить нужный драйвер через «Центр обновления Windows» или напрямую у разработчика, не используя хранилище Geekom.



