新聞

中國迷你電腦品牌GEEKOM證實,舊版官方支援頁曾提供一個遭多個安全掃描服務判定為惡意程式的網路驅動程式安裝檔,其中部分掃描結果將其辨識為Asruex木馬。該套件適用於A7、A8、AE7、AE8、AX7 Pro及AX8 Pro等6款AMD迷你電腦。原廠已下架相關檔案,並強調問題只涉及使用者自行下載的驅動程式套件,出廠預載的Windows系統不受影響。

事件最初由Reddit使用者揭露,該使用者更換固態硬碟並重新安裝Windows後,從GEEKOM網站下載約1.1GB的整合驅動程式套件,解壓縮時收到Microsoft Defender警告。外媒VideoCardz隨後從相同官方網址取得檔案,利用多個掃描與分析服務複核,也得到惡意程式判定。

問題檔案位於整合套件的網路驅動程式資料夾,部分掃描結果將其辨識為Asruex。Asruex是已知的Windows木馬家族,具備後門功能,可讓攻擊者對受感染電腦執行遠端操作。不過,目前沒有完整技術分析,無法確認外媒提到的鍵盤側錄、密碼竊取等功能是否曾在GEEKOM迷你電腦實際運作。

GEEKOM表示,存放檔案的舊支援頁已由新版系統取代,無法從官網正常導覽進入,但頁面與下載網址仍被搜尋引擎收錄。公司檢查目前支援頁後未發現相同異常,已移除相關問題頁面與檔案,並將加強檔案管理及審查流程。

VideoCardz指出,相同檔案雜湊值的分析紀錄可追溯至2024年12月。雜湊值可視為辨識檔案內容的數位指紋,不過,GEEKOM目前仍未說明問題檔案如何進入官方驅動套件,也未公布檔案存放時間、下載次數及實際受影響使用者規模。

GEEKOM官方建議,曾下載問題網路驅動程式套件的使用者不要執行安裝檔,並刪除裝置上留存的檔案,同時以Microsoft Defender或其他可信任的防毒軟體完整掃描系統,再透過Windows Update、Realtek官網或GEEKOM新版支援頁重新安裝網路驅動程式,要是仍無法排除疑慮,可使用微軟官方提供的Windows安裝映像檔全新安裝系統。