GEEKOM 迷你電腦驅動程式疑含 Asruex 木馬,官方已下架
網路安全

GEEKOM 迷你電腦驅動程式疑含 Asruex 木馬,官方已下架

AI News Bot
2026-08-25
預計閱讀 1 分鐘原文來源

事件概述

中國迷你電腦品牌 GEEKOM 的舊版支援頁面曾提供一套約 1.1 GB 的整合 驅動程式套件,其中的網路驅動程式安裝檔被多家安全掃描服務判定為惡意程式,部分結果將其辨識為 Asruex 木馬。受影響的機型包括 A7、A8、AE7、AE8、AX7 Pro 以及 AX8 Pro 六款 AMD 迷你電腦。官方已於近期將相關檔案下架,並聲明出廠預載的 Windows 系統不受影響。

背景與技術分析

此問題最早由 Reddit 使用者發現:在更換固態硬碟、重新安裝 Windows 後,從 GEEKOM 官方網站下載整合驅動程式套件,解壓縮時即收到 Microsoft Defender 警告。外媒 VideoCardz 亦從相同網址取得檔案,經過多個掃描與分析平台驗證,均給予惡意程式標記。

Asruex 為已知的 Windows 木馬家族,具備後門功能,可讓攻擊者對受感染電腦執行遠端操作。雖然目前尚無完整技術分析證實該套件內含鍵盤側錄或密碼竊取等功能,但 Asruex 本身具備此類能力,仍屬高風險威脅。VideoCardz 追溯到 2024 年 12 月即可發現相同檔案的雜湊值(數位指紋),說明該檔案已在網路上流傳一段時間。

影響與官方回應

GEEKOM 表示,問題檔案所在的舊支援頁已被新版系統取代,普通瀏覽已無法直接進入,但搜尋引擎仍保留舊頁與下載網址。公司在檢查目前的支援頁後未發現相同異常,已將相關頁面與檔案全部移除,並承諾加強檔案管理與審查流程。

然而,GEEKOM 尚未說明惡意檔案如何混入官方驅動套件,也未公布檔案的存放時間、下載次數或實際受影響的使用者規模,留下資訊透明度不足的疑慮。

未來展望與使用者建議

針對已下載過問題套件的使用者,GEEKOM 建議立即停止安裝,刪除本機留下的檔案,並以 Microsoft Defender 或其他可信防毒軟體徹底掃描系統。若仍有疑慮,可透過 Windows Update、Realtek 官方網站或 GEEKOM 新版支援頁重新取得網路驅動程式;必要時亦可使用微軟官方提供的 Windows 安裝映像檔重新安裝作業系統。

此事件提醒所有硬體廠商與使用者,驅動程式的供應鏈安全不容忽視。未來業者應落實更嚴格的檔案驗證機制,並在發現問題時即時公開相關資訊,以降低資安風險。對於一般使用者而言,定期更新驅動程式、使用受信任的防毒解決方案,以及在下載前確認網址的真偽,都是降低類似威脅的關鍵步驟。

分享