Hãng máy tính mini Geekom vừa chính thức thừa nhận gói trình điều khiển (driver) card mạng dành cho các mẫu mini PC chạy chip AMD của hãng bị cài mã độc nguy hiểm.
- Geekom xác nhận driver mạng lưu trữ trên máy chủ của hãng đã bị kẻ gian chèn mã độc.
- Ảnh hưởng trực tiếp đến người dùng tải về cài đặt trình điều khiển cho các dòng mini PC chạy chip AMD.
- Geekom đã gỡ bỏ driver độc hại và công bố tài liệu hướng dẫn người dùng kiểm tra làm sạch thiết bị.
Hãng sản xuất máy tính nhỏ gọn Geekom vừa đối mặt với làn sóng chỉ trích từ cộng đồng công nghệ về sự cố mã độc trong chính trình điều khiển được cung cấp trên trang chủ. Geekom thừa nhận gói cài đặt driver card mạng chính thức trên trang web của hãng đã bị kẻ gian xâm nhập và cài mã độc đánh cắp dữ liệu. Sự cố được phát hiện sau khi nhiều chuyên gia bảo mật độc lập cảnh báo về các hành vi bất thường trên các dòng mini PC sử dụng vi xử lý AMD.
Theo phân tích từ các nhà nghiên cứu an ninh mạng, tập tin thực thi (.EXE) trong driver mạng của Geekom đã bị chèn mã độc có khả năng thu thập thông tin đăng nhập, chiếm quyền điều khiển hệ thống và tạo cửa sau (backdoor) kết nối về máy chủ của tin tặc. Do được tải trực tiếp từ tên miền chính thức của nhà sản xuất phần cứng, tập tin độc hại này dễ dàng vượt qua nhiều lớp quét kiểm tra an ninh thông thường.
Ngay sau khi tiếp nhận thông tin, Geekom đã lập tức gỡ bỏ toàn bộ driver bị nhiễm mã độc khỏi hệ thống máy chủ lưu trữ, tiến hành rà soát lại toàn bộ quy trình ký số phần mềm. Hãng đồng thời thông báo hướng dẫn người dùng đã tải gói cài đặt này trong thời gian qua cách sử dụng các công cụ quét virus chuyên dụng để gỡ bỏ triệt để mã độc, hoặc tiến hành cài đặt lại hoàn toàn hệ điều hành nhằm đảm bảo an toàn tuyệt đối.



