Η Geekom φέρεται να διανέμει πρόγραμμα οδήγησης LAN που επισημαίνεται ως κακόβουλο λογισμικό
Σύμφωνα με αναφορά χρήστη με το όνομα u/DanDoesGameYT στο subreddit r/MiniPCs, το επίσημο πακέτο οδηγών που διανέμει η Geekom για αρκετά μοντέλα mini PC περιέχει ένα εκτελέσιμο αρχείο που σημαιοδοτείται ως κακόβουλο. Το αρχείο εντοπίζεται στον φάκελο των οδηγών LAN και πρόκειται, σύμφωνα με το αρχικό ρεπορτάζ, για οδηγό PCIe που είναι κοινός σε πολλαπλές συσκευές. Το Notebookcheck, που πρωτοανέφερε το θέμα, σημειώνει ότι δεν είναι κάθε επισήμανση κακόβουλου λογισμικού ακριβής, ωστόσο τα αποτελέσματα σάρωσης εμφανίζονται συνεπή σε τρεις διαφορετικές υπηρεσίες.
Ανεξάρτητη επιβεβαίωση από το VideoCardz
Το VideoCardz προχώρησε σε ανεξάρτητη επαλήθευση, κατεβάζοντας το αρχείο απευθείας από την ιστοσελίδα της Geekom και ανεβάζοντάς το στις υπηρεσίες FileScan, MetaDefender και VirusTotal. Το συγκεκριμένο εκτελέσιμο φέρει την ονομασία Install_PCIE_Win11_11.10.0720.2022_11222022.exe και, σύμφωνα με το VideoCardz, επισημάνθηκε από τον κινητήρα ανίχνευσης ClamAV με τις υπογραφές Malware.Agentb και Win.Trojan.Asruex. Η ίδια πηγή αναφέρει ότι αναφορές για το ίδιο hash αρχείου υπάρχουν ήδη από τον Δεκέμβριο του 2024, γεγονός που υποδηλώνει πως το ζήτημα δεν είναι νέο, αλλά παρέμεινε αδιόρθωτο για μεγάλο διάστημα. Κατά τη σύνταξη του ρεπορτάζ, το αρχείο εξακολουθούσε να είναι διαθέσιμο για λήψη από την ιστοσελίδα της εταιρείας.
Ποια μοντέλα αναφέρονται ως επηρεαζόμενα
Το Notebookcheck αναφέρει ότι ο συγκεκριμένος οδηγός PCIe χρησιμοποιείται σε πολλά μοντέλα, συμπεριλαμβανομένων των Geekom A8, AE8, A87, AE7 και AX8 Pro. Το VideoCardz, από την πλευρά του, καταγράφει ελαφρώς διαφορετική λίστα μοντέλων (A7, A8, AE7, AE8, AX7 Pro, AX8 Pro), κάτι που ενδέχεται να οφείλεται σε διαφορετικές εκδόσεις του πακέτου οδηγών ανά μοντέλο. Δεν υπάρχει επί του παρόντος επιβεβαίωση για το ποια ακριβώς έκδοση του αρχείου συνοδεύει κάθε μοντέλο, ούτε ρητή δήλωση της Geekom που να αποσαφηνίζει την πλήρη λίστα.
Δεν είναι το πρώτο περιστατικό στην κατηγορία mini PC
Δεν είναι η πρώτη φορά που κατασκευαστής mini PC βρίσκεται στο επίκεντρο για ζήτημα κακόβουλου λογισμικού. Τον Φεβρουάριο του 2024, η Acemagic είχε επίσης αντιμετωπίσει καταγγελίες για προεγκατεστημένο spyware σε μονάδες της, και η εταιρεία είχε τελικά παραδεχτεί ότι μια παρτίδα αποστολών είχε παραβιαστεί. Η περίπτωση της Geekom διαφέρει σε ένα σημείο: το ύποπτο αρχείο διανέμεται μέσω της ίδιας της επίσημης ιστοσελίδας της εταιρείας, και όχι μέσω παρτίδας προϊόντων που έφτασε ήδη μολυσμένη στους πελάτες.
Τι δεν είναι ακόμη γνωστό
Η Geekom δεν έχει δώσει καμία επίσημη απάντηση μέχρι στιγμής, ούτε έχει επιβεβαιώσει ή διαψεύσει αν πρόκειται για εσφαλμένη επισήμανση (false positive) ή για πραγματικό συμβάν παραβίασης της αλυσίδας διανομής. Η αρχική αναφορά προέρχεται από χρήστη του Reddit και όχι από επίσημη ανακοίνωση ασφαλείας, ενώ η ανεξάρτητη επαλήθευση του VideoCardz βασίζεται σε αποτελέσματα αυτοματοποιημένων σαρώσεων, χωρίς περαιτέρω ανάλυση της πρόθεσης ή της συμπεριφοράς του αρχείου σε πραγματικό σύστημα.
Πώς να προστατευτείτε
Μέχρι να υπάρξει επίσημη απάντηση από τη Geekom, η ασφαλέστερη επιλογή είναι να αποφύγετε τη λήψη οδηγών από πακέτα OEM τρίτων κατασκευαστών και να αφήσετε τα Windows να εγκαταστήσουν αυτόματα τους απαραίτητους οδηγούς, ή να τους κατεβάσετε απευθείας από την ιστοσελίδα του κατασκευαστή του chipset. Στη συγκεκριμένη περίπτωση, ο οδηγός LAN που σημαιοδοτείται είναι διαθέσιμος και από την επίσημη ιστοσελίδα της Realtek, χωρίς το πρόβλημα που εντοπίστηκε στο πακέτο της Geekom.
Πηγές
Official mini PC driver package from Geekom triggers malware alert GEEKOM Mini PC driver archive contains file flagged as malware - VideoCardz.com
126
