
به گزارش سیتنا، در ادامه با جزئیات این رویداد، نحوه نفوذ بدافزار و راههای مقابله با آن آشنا میشوید.
جزئیات رویداد
کاربران مینی پیسیهای Geekom متوجه شدند که درایور رسمی دانلودی از وبسایت این شرکت، حاوی فایلهای مخرب است. این بسته نصب برای مدلهای A7، A8، AE7، AE8، AX7 Pro و AX8 Pro طراحی شده بود و امضای دیجیتال ویروسهای شناختهشده را داشت.
نحوه نفوذ بدافزار
به گفته Geekom، فایلهای آلوده از یک صفحه پشتیبانی قدیمی (آرشیو شده اما حذف نشده) منشأ گرفته بودند. اگرچه این صفحه از طریق وبسایت رسمی قابل دسترسی نبود، اما همچنان از طریق موتورهای جستجو قابل مشاهده بود. این شرکت پس از اطلاع از موضوع، فایلهای آلوده را حذف کرده و قول بهبود فرایندهای بازبینی خود را داده است.
راههای مقابله
اگر درایورهای آلوده را نصب کردهاید:
۱. از فایلهای شخصی خود بکاپ بگیرید.
۲. یک ریست کامل (Hard Reset) انجام دهید.
۳. ویندوز را دوباره نصب کنید.
۴. درایورها را از طریق Windows Update یا ابزارهای داخلی هر قطعه نصب کنید (نه از وبسایت Geekom).
۵. دو بار اسکن کامل آنتیویروس اجرا کنید (یک بار پس از نصب ویندوز و یک بار پس از نصب درایورها).
برنده این ماجرا
اگرچه این رویداد نگرانکننده است، اما Geekom تأکید کرده که درایورهای فعلی موجود در وبسایت این شرکت عاری از هرگونه بدافزار هستند.
جدول اطلاعات کلیدی ویژگی توضیح شرکت Geekom مدلهای تحت تأثیر A7، A8، AE7، AE8، AX7 Pro، AX8 Pro بدافزارها Malware.Agentb، Win.Trojan.Asruex علت صفحه پشتیبانی قدیمی آرشیو شده اما حذف نشده تاریخ اولین گزارش دسامبر ۲۰۲۴ وضعیت فعلی فایلهای آلوده حذف شدهاند تأثیر بر محصولات جدید بدافزار بهصورت پیشفرض روی دستگاهها نصب نبوده است
انتهای پیام






