Ara

Geekom Mini PC Sürücülerinde Kötü Amaçlı Yazılım Paniği: Şirket Özür Diledi, Çözüm Sundu!

Genellikle, yazılım indirme işlemlerinde güvenilir ve doğrulanmış kaynakları tercih ettiğiniz sürece cihazlarınızın kötü amaçlı yazılımlardan korunacağından emin olabilirsiniz. Ancak bazen, Geekom'un A7, A8, AE7, AE8, AX7 Pro ve AX8 Pro mini PC modelleri için hazırladığı ağ sürücüleri (network drivers) gibi meşru ürünlere de kötü amaçlı yazılımlar sızabiliyor. Bu durum, bazı teknoloji haber siteleri tarafından ortaya çıkarıldı.

Eğer bu serilerden bir Geekom mini PC'ye sahipseniz ve daha önce firmanın web sitesinden LAN sürücüsünü yüklediyseniz, mümkünse tam bir sistem temizliği yapmanız veya en azından Windows Defender çevrimdışı tarama çalıştırmanız önerilir.

Bir sürücü yükleyicisinin parçası olarak bu zararlı yazılım, makinenizde yönetici düzeyinde izinler elde ederek tüm verilerinizi çalma, tuş vuruşlarınızı kaydetme veya şifreleri alma yeteneğine sahip olabiliyordu. Ayrıca, kötü niyetli kişilerin bilgisayarınıza her zaman uzaktan erişebilmesi için komuta-kontrol merkezlerine bağlanıyordu.

Temel hikaye oldukça basit ve üzücü: bahsi geçen makineler için bir destek sayfasında bulunan bir LAN sürücüsünün yükleyicisine Asruex arka kapı (backdoor) kötü amaçlı yazılımı sızdırılmıştı. Beklendiği gibi Geekom, söz konusu yazılım paketini kaldırdı ve bir özür diledi. Firmanın açıklamasına göre sürücü, “normal Destek navigasyonundan artık erişilemeyen ve arama motorları tarafından indekslenmiş eski bir sayfada” bulunuyordu.

Bu son durum özellikle dikkat çekici, çünkü birçok kullanıcının sürücüyü bulmak için öncelikle arama motorlarını kullanacağı ve doğrudan Geekom'un destek menülerine girmeyeceği aşikardır. Dahası, Geekom'un haberi yapan teknoloji sitesinden orijinal raporunu geri çekmesini talep etmesi, şüpheli bir hamle olarak değerlendirildi ve bu talep reddedildi.

Haberi yapan taraf ise Asruex kötü amaçlı yazılımının VirusTotal, FileScan.IO, MetaDefender ve Yarafy olmak üzere dört farklı tespit motoruyla doğruluğunu teyit etti. Bu mini PC ailelerinin kutudan çıktığı haliyle savunmasız olduğuna dair herhangi bir kanıtın bulunmadığını belirtmekte fayda var. Maalesef, birkaç yıl önce AceMagic'in bazı makinelerinin fabrikadan Bladabindi ve Redline kötü amaçlı yazılımlarıyla birlikte gelmesi veya 2019'da Asus'un zehirlenmiş yazılım güncellemeleriyle yaşadığı benzer bir durum yaşanmıştı.

Yeni bir kurulum için genel kabul gören yöntem, sürücü paketlerini Windows Update'ten almaktır ve yalnızca bir sorun olduğunda üreticinin web sitesine başvurmaktır. Ancak birçok kullanıcı, sürücülerinin en güncel sürümlerine sahip olduğundan emin olmak için Geekom'un sitesine gidebilir veya bir ağ sorunu teşhis etmeye çalışırken LAN sürücüsünü indirmiş olabilir.

Temel neden olarak, bunun açıkça Hanlon'un Jileti (Hanlon's Razor) vakası olduğunu düşünüyoruz; çünkü göreceli olarak küçük OEM'lerin, makineleriyle birlikte kasıtlı olarak kötü amaçlı yazılım paketleri göndermekten elde edecekleri hiçbir şey olmadığı gibi kaybedecekleri çok şey vardır. Çeşitli kalitede Windows anakart yazılımlarını yüklemiş herkesin şahit olabileceği gibi, Tayvan, kendine özgü jeopolitik durumu ve hükümetinin BT bütçesinin yalnızca %30'unu yazılıma ayırması gibi nedenlerle, teknoloji ürünleri geliştirirken yazılımı tarihsel olarak ikincil bir endişe olarak görmüştür.

Önceki Haber
Yapay Zeka Tartışması Kızıştı: Oyun CEO'su Ölüm Tehditleri Aldığını İddia Etti!
Sıradaki Haber
Gizli Airtag, Amazon'un Yapay Zeka Eğitiminde Nadir Kitapları Yok Ettiğini Ortaya Çıkardı!

Benzer Haberler: