积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

2026-08-21 00:34:22 0 38

国内迷你机制造商积核 Geekom 官网提供的驱动程序带有后门,建议积核 AMD 用户全盘杀毒甚至直接重装系统确保安全。积核官网的旧驱动下载页面疑似被攻击,如果用户主动通过谷歌搜索等渠道进入旧下载页面就有可能下载的是带毒驱动。积核还要求 VideoCardz 删除关于驱动带毒的原始报道,不过 VideoCardz 认为自己的报道并不是错误内容,因此拒绝删除。

国内迷你机制造商积核日前被发现官网提供的驱动程序下载竟然包含后门程序,Reddit 网友发现异常后立即发帖进行预警,随后 VideoCardz 等网站也前往积核官网下载对应的驱动程序进行测试,测试发现适用于积核多款 AMD 迷你机的驱动程序带毒。


自 2024 年 12 月起带毒包就被上传


从目前情况来看这并不是积核主动投放的病毒,而是积核官网基础设施遭到黑客入侵篡改驱动程序,受影响的主要是适用于积核 A7、A8、AE7、AE8、AX7 Pro 和 AX8 Pro 的驱动程序,后门程序最终放在 LAN 驱动程序文件夹里,文件名称为 Install_PCIE_Win11_11.10.0720.2022_11222022.exe。

值得注意的是,此次投毒时间至少可以追溯到 2024 年 12 月,但积核长期未发现自己的基础设施被入侵并提供带毒驱动程序,原因与积核的日常管理有关,因为黑客篡改的是旧支持页面的下载链接,如果用户通过积核官网点击支持或下载驱动程序则不会进入投毒页面。

相反如果用户直接通过谷歌搜索积核驱动程序下载,谷歌搜索仍然会索引旧的驱动程序下载页面,这种情况下用户会被带到投毒页面,因此下载的驱动程序也是带有后门的。

积核要求删帖被拒绝


在 VideoCardz 发布报道后,积核团队联系该网站解释问题发生原因,同时积核团队希望 VideoCardz 删除报道。不过 VideoCardz 认为自己的报道并不存在错误因此拒绝删除,该网站称除非整篇报道都是错误的,否则不应该直接删除原文。

积核在回应中并未透露带毒驱动程序如何进入旧版下载页面的,不清楚这是供应链攻击还是网站服务器被入侵。此前有类似案例中主要是供应链攻击,即小型 OEM 没有能力自行开发驱动,而下游帮忙开发的驱动程序在交付过程中被感染病毒 (还是通过 U 盘交付的,应该是原始机器就被感染)。

建议用户直接重装系统确保安全


积核在回应中也建议用户使用杀毒软件进行全盘扫描,甚至可以下载镜像直接重装系统确保安全。如果用户曾主动通过谷歌搜索积核并下载驱动程序则建议重装系统,积核预装的驱动程序没有问题,所以如果用户没有主动下载安装积核驱动程序通常应该是安全的,建议用户执行全盘扫描排除异常。

关于作者

weak_hong52篇文章64篇回复

评论0次

要评论?请先  登录  或  注册