[业内新闻动态] [【转载】] 积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

#1
国内迷你机制造商积核日前被发现官网提供的驱动程序下载竟然包含后门程序,Reddit 网友发现异常后立即发帖进行预警,随后 VideoCardz 等网站也前往积核官网下载对应的驱动程序进行测试,测试发现适用于积核多款 AMD 迷你机的驱动程序带毒。

126291.png


自 2024 年 12 月起带毒包就被上传


从目前情况来看这并不是积核主动投放的病毒,而是积核官网基础设施遭到黑客入侵篡改驱动程序,受影响的主要是适用于积核 A7、A8、AE7、AE8、AX7 Pro 和 AX8 Pro 的驱动程序,后门程序最终放在 LAN 驱动程序文件夹里,文件名称为 Install_PCIE_Win11_11.10.0720.2022_11222022.exe。

值得注意的是,此次投毒时间至少可以追溯到 2024 年 12 月,但积核长期未发现自己的基础设施被入侵并提供带毒驱动程序,原因与积核的日常管理有关,因为黑客篡改的是旧支持页面的下载链接,如果用户通过积核官网点击支持或下载驱动程序则不会进入投毒页面。

相反如果用户直接通过谷歌搜索积核驱动程序下载,谷歌搜索仍然会索引旧的驱动程序下载页面,这种情况下用户会被带到投毒页面,因此下载的驱动程序也是带有后门的。

积核要求删帖被拒绝


在 VideoCardz 发布报道后,积核团队联系该网站解释问题发生原因,同时积核团队希望 VideoCardz 删除报道。不过 VideoCardz 认为自己的报道并不存在错误因此拒绝删除,该网站称除非整篇报道都是错误的,否则不应该直接删除原文。

积核在回应中并未透露带毒驱动程序如何进入旧版下载页面的,不清楚这是供应链攻击还是网站服务器被入侵。此前有类似案例中主要是供应链攻击,即小型 OEM 没有能力自行开发驱动,而下游帮忙开发的驱动程序在交付过程中被感染病毒 (还是通过 U 盘交付的,应该是原始机器就被感染)。

建议用户直接重装系统确保安全


积核在回应中也建议用户使用杀毒软件进行全盘扫描,甚至可以下载镜像直接重装系统确保安全。如果用户曾主动通过谷歌搜索积核并下载驱动程序则建议重装系统,积核预装的驱动程序没有问题,所以如果用户没有主动下载安装积核驱动程序通常应该是安全的,建议用户执行全盘扫描排除异常。
2026-09-17
#2

这事儿其实挺离谱的,但也见怪不怪了。积核这种小厂自己没能力开发驱动,基本都是外包给别人做的,中间环节多了谁知道哪个节点被人动过手脚。关键是都2024年12月就开始投毒了,这都快半年了才被发现,说明他们压根没做完整性校验,下载链接改了也不管,旧页面就那么扔着。

如果你是近期通过谷歌搜索下载过驱动的,建议别省事儿了,直接重装系统吧。不是说杀软扫不出来,但后门这玩意儿谁知道埋了多深,你用杀软全盘扫一遍心里也不踏实。懒得重装的话,至少把你下载的那个exe的MD5/SHA1对照一下,如果文件名是Install_PCIE_Win11_11.10.0720.2022_11222022.exe那就基本中招了。

说白了OEM厂商这块真是一言难尽,大厂好歹有自己的安全团队,小厂能省则省,驱动包放上去就完事了。攻击者也是挑软柿子捏,专盯那些没人维护的旧页面下手。