به گزارش سیتنا، در ادامه با جزئیات این رویداد، نحوه نفوذ بدافزار و راههای مقابله با آن آشنا میشوید.
جزئیات رویداد
کاربران مینی پیسیهای Geekom متوجه شدند که درایور رسمی دانلودی از وبسایت این شرکت، حاوی فایلهای مخرب است. این بسته نصب برای مدلهای A7، A8، AE7، AE8، AX7 Pro و AX8 Pro طراحی شده بود و امضای دیجیتال ویروسهای شناختهشده را داشت.
نحوه نفوذ بدافزار
به گفته Geekom، فایلهای آلوده از یک صفحه پشتیبانی قدیمی (آرشیو شده اما حذف نشده) منشأ گرفته بودند. اگرچه این صفحه از طریق وبسایت رسمی قابل دسترسی نبود، اما همچنان از طریق موتورهای جستجو قابل مشاهده بود. این شرکت پس از اطلاع از موضوع، فایلهای آلوده را حذف کرده و قول بهبود فرایندهای بازبینی خود را داده است.
راههای مقابله
اگر درایورهای آلوده را نصب کردهاید:
۱. از فایلهای شخصی خود بکاپ بگیرید.
۲. یک ریست کامل (Hard Reset) انجام دهید.
۳. ویندوز را دوباره نصب کنید.
۴. درایورها را از طریق Windows Update یا ابزارهای داخلی هر قطعه نصب کنید (نه از وبسایت Geekom). …












