亞馬遜上銷售的國產Mini PC被發現含有出廠安裝的間諜軟體
AceMagic品牌由一家中國深圳的科技公司擁有和經營,以其豐富的迷你PC 產品線而聞名,這些產品以相對實惠的價格提供高性能。然而,該公司現在不得不承認,至少有一批設備在出廠時被安裝了間諜軟體。
YouTube 頻道”The Net Guy Reviews”的喬恩-弗里曼(Jon Freeman)測試了這款在亞馬遜上買到的AceMagic AD08 迷你電腦,發現其中含有被Windows Defender 標記為惡意軟體的文件,不僅如此, AceMagic 銷售的其他型號(包括AD15 和S1)也含有類似的惡意軟體,可能會危及使用者的隱私和安全。
據這位YouTuber 稱,當內建的Windows 安全軟體在設備固態硬碟的恢復分區中檢測到可疑檔案時,他第一次發現了問題。經過仔細檢查,他發現Windows 安裝資料夾下的”OsVer”子資料夾中隱藏著兩個有問題的可執行檔–ENDEV 和EDIDEV。進一步調查發現,這兩份文件屬於臭名昭著的Bladabindi 和Redline 間諜軟體家族。
據了解,Redline 會竊取瀏覽器密碼、清空加密錢包,並劫持各種重要網站帳戶,如Steam、Filezilla、Telegram 等。它還能竊取VPN 憑證、追蹤IP 位址,並透過加密部分原始碼來躲避防毒軟體的偵測,一旦機器被感染,它就能將私人資料傳送給惡意行為者。同時,Bladabindi 是一個後門木馬,允許駭客遠端存取以竊取資料。
令人震驚的是,這些檔案也出現在還原資料夾中,這意味著即使您擦除C: 磁碟機並使用內建的”還原”功能重新安裝Windows,它們也會重新安裝。完整的系統掃描還在Windows 資料夾中發現了其他未知文件,Virustotal 掃描確定這些文件為惡意軟體。
有趣的是,Freeman 從亞馬遜購買了另一台AceMagic AD08 迷你電腦,發現它沒有第一台裝置上的惡意軟體問題。當他就自己的發現與AceMagic 聯繫時,該公司聲稱惡意軟體問題只影響了第一批AD08 迷你電腦,而且已經解決。
AceMagic 公司在給弗里曼的電子郵件中說:”病毒軟體問題已在目前的庫存中得到解決……目前的產品中將不再存在這個問題。”