(5 часов назад), Редакция Рунет | 👁 974

Производитель компьютеров Geekom продавал ПК с вредоносным ПО в драйверах

Китайский производитель неттопов Geekom продавал компьютеры, в драйверах для которых содержалось вредоносное программное обеспечение. Продукция компании доступна в России, что подвергает россиян риску заражения ПК сразу после установки операционной системы. Об этом сообщает «СNews».

«Владельцы компьютеров компании Geekom оказались под угрозой заражения своих ПК вредоносным ПО Asruex», — пишет Tom’s Hardware.

Geekom распространяла опасный софт под видом драйвера для сетевой карты, который можно было скачать с официального сайта компании. Неттопы Geekom — это небольшие настольные ПК, которые продаются во многих странах, включая Россию, на маркетплейсах, и у компании есть российский сайт. Это означает, что россияне также подвергаются опасности заражения своего ПК сразу после чистой установки ОС, ещё до первого выхода в интернет.

Проблема затронула ряд компьютеров Geekom. Заражённый драйвер Asruex подходит для неттопов A7, A8, AE7, AE8, AX7 Pro и AX8 Pro, как обнаружили эксперты портала Videocardz.

Поскольку вредоносное ПО Asruex было встроено в драйвер, оно по умолчанию получало права администратора на ПК пользователя. Проблема касается тех, кто самостоятельно устанавливал ОС Windows на свой неттоп Geekom и затем скачивал необходимые драйверы с сайта Geekom. Пользователей Linux эта проблема не затрагивает.

Наличие прав администратора позволяет Asruex красть данные, перехватывать нажатия клавиш и получать пароли от различных сервисов. Вредоносное ПО работает в режиме онлайн, связываясь с удалёнными серверами, что позволяет киберпреступникам получать доступ к компьютеру пользователя в любое время, когда он включён.

Geekom признала, что допустила публикацию заражённого драйвера Asruex на своей странице, и удалила ссылку на опасный архив. Однако файл по-прежнему доступен через поисковые системы. Портал Videocardz первым обратил внимание на то, что опасный архив всё ещё можно скачать с сайта Geekom. По данным Tom’s Hardware, Geekom потребовала от Videocardz отозвать первоначальное сообщение о проблеме, но получила отказ.

Эксперты Videocardz проверили наличие вредоносного ПО Asruex в архиве с драйвером с помощью четырёх систем обнаружения: VirusTotal, FileScan.IO, MetaDefender и Yarafy, и каждый раз результат был положительным. Geekom не уточнила, как именно вредонос Asruex оказался в архиве с драйвером на её сайте. Владельцам компьютеров этой марки эксперты Videocardz рекомендуют не только проверить ПК на наличие опасных приложений, но и загрузить требуемый драйвер через «Центр обновления Windows» или скачать его напрямую с сайта разработчика, минуя хранилище Geekom.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: