官方驅動也中招!GEEKOM 多款 AMD Mini PC 舊版 LAN 驅動被驗出惡意程式
Mini PC 品牌 GEEKOM 近期確認,官方網站舊版支援頁面曾提供一個含有惡意程式的 LAN 網路驅動套件,涉及 A7、A8、AE7、AE8、AX7 Pro、AX8 Pro 等多款 AMD Mini PC。GEEKOM 已將問題下載檔移除,並向使用者致歉。
問題最初由使用者發現,LAN 驅動資料夾內的一個執行檔遭安全軟體警告。後續透過 VirusTotal、FileScan.IO、MetaDefender 等多個掃描平台檢查,都出現惡意程式判定;Tom’s Hardware 報導則指出,該檔案被辨識為 Asruex 後門程式。
由於問題檔案屬於驅動程式安裝程序,執行時可能取得系統管理員權限。安全分析顯示,這類惡意程式可能涉及資料竊取、鍵盤輸入攔截、密碼取得,以及與遠端 Command-and-Control 伺服器建立連線等行為,因此風險並不只是一般廣告軟體。
GEEKOM 在 8 月 18 日進一步回應表示,受影響的是已經淘汰的舊版支援頁面與舊檔案。這些頁面早已由新版支援系統取代,正常透過官方 Support 選單已無法進入,但因舊網址仍曾被搜尋引擎索引,使用者透過 Google 等搜尋方式仍可能找到並下載。
這點也讓事件受到特別關注。多數使用者在重新安裝 Windows 或尋找驅動程式時,往往會直接搜尋「產品型號+driver」,而不是先進入品牌首頁再逐層尋找,因此即使舊頁面已從網站導覽中移除,只要搜尋引擎還找得到,仍可能造成使用者下載。
不過目前沒有證據顯示 GEEKOM Mini PC 出廠時預裝的 Windows 或預裝驅動本身受到感染。GEEKOM 也明確表示,問題僅存在於舊版網站提供的下載檔案,與新機原廠預載系統不同,因此不能解讀為上述 Mini PC 本身出廠就帶有惡意程式。
GEEKOM 已移除遭標記的舊版下載檔,並建議曾經下載及使用相關套件的使用者,透過 Windows Defender 或其他可信任的防毒/反惡意程式工具執行完整系統掃描。
這次事件也再次提醒使用者,即使下載來源看似是硬體品牌官方網站,也不代表所有歷史檔案都能永久視為安全。重新安裝 Windows 時,優先使用 Windows Update 提供的驅動程式,或從晶片原廠取得最新版本,通常能降低誤用過時安裝包的風險。Notebookcheck 也指出,這次遭標記的 LAN 元件可從 Realtek 官方網站取得對應版本。
目前最重要的區分是:**這是 GEEKOM 舊版官方下載頁面的驅動套件遭污染事件,而不是已證實的 Mini PC 出廠感染事件。**如果過去曾替 A7、A8、AE7、AE8、AX7 Pro 或 AX8 Pro 手動下載 LAN 驅動,建議重新確認下載來源並進行完整安全掃描。
