نفوذ بدافزار به درایورهای شبکه Geekom؛ هشدار جدی به کاربران مینی پیسی
معمولاً دانلود نرمافزار از منابع رسمی امنیت دستگاه را تضمین میکند. اما گاهی تلههای نرمافزاری به برنامههای معتبر نیز نفوذ میکنند. اخیراً درایورهای شبکه شرکت Geekom هدف چنین حملهای قرار گرفتند. این درایورها برای مینی پیسیهای AMD منتشر شده بودند. کارشناسان سایت Videocardz این بدافزار خطرناک را کشف کردند. اگر این درایور را نصب کردهاید باید سیستم خود را پاکسازی کنید. یک اسکن آفلاین با Windows Defender حداقل کار ممکن است. پاک کردن کامل ویندوز بهترین راه برای اطمینان از امنیت است.
- آلودگی درایورها: فایلهای شبکه رسمی سایت Geekom حاوی بدافزار خطرناکی بودند.
- دسترسی غیرمجاز: این بدافزار پس از نصب دسترسی کامل ادمین را میگیرد.
- خطر سرقت داده: هکرها میتوانند رمزهای عبور را به سادگی سرقت کنند.
- واکنش سازنده: این شرکت فایلهای آلوده را از صفحات خود حذف کرد.
عملکرد بدافزار و خطرات ناشی از دسترسی ادمین
این بدافزار درون فایل نصب درایور شبکه مخفی شده بود. بدافزار هنگام نصب بالاترین سطح دسترسی را در ویندوز میگیرد. این برنامه مخرب میتواند تمام اطلاعات شخصی شما را سرقت کند. ثبت کلیدهای فشردهشده و دزدیدن رمزهای عبور از کارهای آن است. بدافزار دائماً به سرورهای هکرها متصل میشود. افراد شرور میتوانند هر زمان که بخواهند به سیستم متصل شوند. این سطح از دسترسی خطرات جبرانناپذیری برای کاربران ایجاد میکند.
واکنش شرکت سازنده به کشف فایلهای آلوده
صفحه پشتیبانی این محصولات حاوی یک فایل آلوده به Asruex بود. شرکت Geekom پس از اطلاع سریعاً این بسته نرمافزاری را حذف کرد. آنها ضمن عذرخواهی توضیحاتی درباره این اتفاق ناگوار ارائه دادند. به گفته آنها این درایور در یک صفحه قدیمی قرار داشت. این صفحه از طریق منوهای اصلی سایت در دسترس نبود. اما موتورهای جستجو همچنان این صفحه را فهرست میکردند. کاربران معمولاً از گوگل برای یافتن درایورها استفاده میکنند.
بررسیهای امنیتی و تایید آلودگی فایلهای شبکه
شرکت Geekom از سایت Videocardz خواست گزارش خود را پس بگیرد. این درخواست عجیب با مخالفت قاطع این رسانه مواجه شد. کارشناسان وجود بدافزار Asruex را با چهار موتور مختلف تایید کردند. ابزارهای VirusTotal و MetaDefender این آلودگی را کاملاً قطعی دانستند. خوشبختانه هیچ نشانهای از آلودگی کارخانهای این دستگاهها وجود ندارد. مشکل فقط مربوط به درایورهای دانلودی از سایت است. نصب درایورها از طریق آپدیت ویندوز امنترین روش ممکن است.
تحلیل اختصاصی آلفاتک: سهلانگاری در زنجیره تامین نرمافزار
این اتفاق نمونه بارزی از سهلانگاری در زنجیره تامین نرمافزار است. شرکتهای سازنده سختافزار گاهی امنیت نرمافزار را در اولویت قرار نمیدهند. یک شرکت کوچک دلیلی برای آلوده کردن عمدی سیستمها ندارد. این کار تمام اعتبار و فروش آنها را نابود میکند. ضعف زیرساختهای امنیتی باعث نفوذ هکرها به سرورهای این شرکتها میشود. کاربران باید در نصب درایورهای جانبی بسیار محتاطانه عمل کنند. تکیه بر درایورهای تایید شده مایکروسافت ریسک آلودگی را کاهش میدهد.


