کد خبر: 340801
30 مرداد 1405 - 10:07

بدافزار در درایورهای مینی پی سی Geekom

شرکت Geekom به طور ناخواسته درایورهای آلوده به بدافزار را روی وب سایت خود میزبانی کرده است. این درایورها که مربوط به مدل های A7، A8 و چند مدل دیگر هستند، حاوی ویروس هایی مانند Malware.Agentb و Win.Trojan.Asruex بودند. این شرکت اکنون فایل های آلوده را حذف کرده است.

متن خبر

به گزارش سیتنا، در ادامه با جزئیات این رویداد، نحوه نفوذ بدافزار و راه‌های مقابله با آن آشنا می‌شوید.

جزئیات رویداد

کاربران مینی پی‌سی‌های Geekom متوجه شدند که درایور رسمی دانلودی از وب‌سایت این شرکت، حاوی فایل‌های مخرب است. این بسته نصب برای مدل‌های A7، A8، AE7، AE8، AX7 Pro و AX8 Pro طراحی شده بود و امضای دیجیتال ویروس‌های شناخته‌شده را داشت.

نحوه نفوذ بدافزار

به گفته Geekom، فایل‌های آلوده از یک صفحه پشتیبانی قدیمی (آرشیو شده اما حذف نشده) منشأ گرفته بودند. اگرچه این صفحه از طریق وب‌سایت رسمی قابل دسترسی نبود، اما همچنان از طریق موتورهای جستجو قابل مشاهده بود. این شرکت پس از اطلاع از موضوع، فایل‌های آلوده را حذف کرده و قول بهبود فرایندهای بازبینی خود را داده است.

راه‌های مقابله

اگر درایورهای آلوده را نصب کرده‌اید:

۱. از فایل‌های شخصی خود بکاپ بگیرید.
۲. یک ریست کامل (Hard Reset) انجام دهید.
۳. ویندوز را دوباره نصب کنید.
۴. درایورها را از طریق Windows Update یا ابزارهای داخلی هر قطعه نصب کنید (نه از وب‌سایت Geekom).
۵. دو بار اسکن کامل آنتی‌ویروس اجرا کنید (یک بار پس از نصب ویندوز و یک بار پس از نصب درایورها).

برنده این ماجرا

اگرچه این رویداد نگران‌کننده است، اما Geekom تأکید کرده که درایورهای فعلی موجود در وب‌سایت این شرکت عاری از هرگونه بدافزار هستند.

جدول اطلاعات کلیدی

ویژگی توضیح
شرکت Geekom
مدل‌های تحت تأثیر A7، A8، AE7، AE8، AX7 Pro، AX8 Pro
بدافزارها Malware.Agentb، Win.Trojan.Asruex
علت صفحه پشتیبانی قدیمی آرشیو شده اما حذف نشده
تاریخ اولین گزارش دسامبر ۲۰۲۴
وضعیت فعلی فایل‌های آلوده حذف شده‌اند
تأثیر بر محصولات جدید بدافزار به‌صورت پیش‌فرض روی دستگاه‌ها نصب نبوده است

انتهای پیام

نظرات خود را با ما درمیان بگذارید
لایک [1]

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.