Geekom’un A7, A8, AE7, AE8, AX7 Pro ve AX8 Pro mini-PC serileri için dağıtılan bir LAN sürücüsü paketinde Asruex adlı arka kapı zararlısı bulundu. Sorun, üreticinin destek sayfasında yer alan sürücü yükleyicisine kötü amaçlı kod eklenmiş olmasından kaynaklanıyor.
Bu tür bir zararlı, sürücü kurulumunun parçası olduğu için sistemde yönetici düzeyinde yetki alabiliyor. Bu da veri hırsızlığı, tuş kaydı, parola toplama ve uzaktan erişim gibi ciddi riskler anlamına geliyor. Haber metnindeki bilgilere göre yazılım, komuta-kontrol sunucularına bağlanarak sistemi dışarıdan yönetilebilir hale getirebiliyor.
Geekom, söz konusu yazılım paketini yayından kaldırdı ve bir özür açıklaması yaptı. Şirket, etkilenen sürücünün artık normal destek menülerinden erişilemeyen eski bir sayfada bulunduğunu, ancak arama motorları tarafından hâlâ indekslendiğini belirtti. Pratikte bu önemli bir detay; çünkü birçok kullanıcı sürücülere doğrudan arama sonuçları üzerinden ulaşıyor.

Asruex örneğinin varlığı, VirusTotal, FileScan.IO, MetaDefender ve Yarafy olmak üzere dört ayrı tespit motoruyla doğrulandı. Öte yandan eldeki bilgiler, bu mini-PC’lerin kutudan çıktığı anda zararlı yazılımla geldiğini göstermiyor. Yani risk, özellikle ilgili LAN sürücüsünü üreticinin sitesinden indirip kuran kullanıcıları ilgilendiriyor.
Etkilenen modellerden birine sahipseniz ve geçmişte bu LAN sürücüsünü kurduysanız, en güvenli yaklaşım tam sistem temizliği yapmak. Bu mümkün değilse en azından Windows Defender çevrimdışı taraması çalıştırılması öneriliyor. Genel kullanımda ise sürücüleri önce Windows Update üzerinden edinmek, yalnızca gerektiğinde üretici paketlerine yönelmek daha güvenli bir yöntem olmaya devam ediyor.

