MYBIGGAMING
LIVE
Agothic
Железо 18 августа 2026 2 мин

Geekom признала наличие вредоносного ПО в сетевых драйверах для мини-ПК на базе AMD

Производитель мини-PC Geekom подтвердила, что её установщики сетевых драйверов содержали бэкдор Asruex. Компания удалила файлы и дала рекомендации пользователям.
Автор: Гика PC
Geekom признала наличие вредоносного ПО в сетевых драйверах для мини-ПК на базе AMD

Компания Geekom официально признала наличие вредоносного программного обеспечения в своих пакетах сетевых драйверов для ряда мини-ПК на базе процессоров AMD. В установщиках для моделей серий A7, A8, AE7, AE8, AX7 Pro и AX8 Pro был обнаружен бэкдор Asruex, который предоставлял злоумышленникам административные права на устройства.

Что произошло и как это работает

Как выяснила команда Videocardz, установщики драйверов для локальной сети (LAN), размещённые на официальной странице поддержки Geekom, содержали вредоносный код. Это ПО получало права администратора при установке, что позволяло ему красть данные, перехватывать ввод с клавиатуры и извлекать пароли.

Злоумышленники использовали заражённые файлы для подключения к центрам управления (command-and-control), обеспечивая удалённый доступ к компьютерам жертв в любой момент времени. Важно отметить, что сама аппаратная часть этих мини-ПК не была скомпрометирована при покупке — угроза возникла только после скачивания и установки драйверов с сайта производителя.

Реакция компании Geekom

После публикации расследования Videocardz компания Geekom удалила подозрительный пакет из своих архивов и опубликовала официальное извинение. В заявлении производитель объяснил ситуацию тем, что заражённый файл находился на «устаревшей странице», которая уже была удалена из навигации сайта, но оставалась индексируемой поисковыми системами.

Geekom также попросила Videocardz убрать первоначальный репортаж о проблеме, однако это требование было отклонено независимым источником. Независимая проверка подтвердила наличие бэкдора Asruex с помощью четырёх разных движков детекции: VirusTotal, FileScan.IO, MetaDefender и Yarafy.

Что делать владельцам устройств

Если у вас есть мини-ПК Geekom из указанных серий и вы ранее устанавливали драйверы LAN с официального сайта, специалисты рекомендуют провести полную очистку системы (системный сброс) или выполнить офлайн-сканирование с помощью Windows Defender. Простого удаления одного файла недостаточно, так как вредоносное ПО могло уже получить доступ к критическим системным ресурсам.

Эксперты напоминают: для новой установки системы всегда следует использовать драйверы из Windows Update, переходя на сайт производителя только в случае необходимости. Это правило особенно актуально для небольших OEM-производителей, где качество программного обеспечения иногда отходит на второй план.

Автор материала

Гика

Быстрые действия