ミニPCメーカーのGEEKOMが、同社のサポートページで配布していた一部のドライバーパッケージにマルウェアが含まれていたことを認め、謝罪した。
問題が確認されたのは、A7、A8、AE7、AX7 Pro、AX8 ProといったミニPC向けに公開されていたLANドライバー。Windows Securityによってトロイの木馬として検出されたほか、VirusTotalなど複数のセキュリティサービスでも問題が確認されたという。
問題のファイルには、認証情報などを盗み出す「RedLine Stealer」とみられる情報窃取型マルウェアが含まれていた。RedLine Stealerは、ブラウザに保存された認証情報やCookie、クレジットカード情報、暗号資産ウォレットなどを狙うことで知られている。
GEEKOMによると、問題のドライバーは現在使用されているサポートページではなく、旧「レガシーページ」に残されていたものだという。新しいサポートシステムへ移行したあとも旧ページが完全には削除されず、通常のサイト内リンクからはアクセスできないものの、検索エンジン経由ではアクセスできる状態が続いていた。
GEEKOMは問題のレガシーページとファイルを削除し、リソース管理やレビュー体制を強化すると説明している。
なお、GEEKOMはミニPCへ出荷時からマルウェアがプリインストールされていたわけではないと強調している。問題となったのは旧サポートページからダウンロードできた一部のドライバーパッケージで、現在の公式ドライバーページでは同様の問題は確認されていないとしている。
問題のドライバーをダウンロード・実行した可能性があるユーザーに対し、GEEKOMはファイルの削除とWindows Securityなど信頼できるセキュリティソフトによるフルスキャンを推奨している。
さらにWindows UpdateやRealtekなど各メーカーの公式サイト、GEEKOMの現行サポートページから正規のドライバーを再インストールすることも推奨。より確実な対策として、Microsoft公式イメージを使用したWindowsのクリーンインストールも選択肢として挙げている。
今回の問題を報じたVideoCardzによると、GEEKOMは同メディアに対して元記事の削除を依頼したという。しかしVideoCardz側は、GEEKOM自身がマルウェアを含むファイルが配布されていたことを認めている以上、記事を削除する理由はないとして要求を拒否している。
今回の件は、PCメーカーの公式サイトから提供されるファイルであっても、必ずしも安全とは限らないことを示す事例となった。ドライバーをダウンロードする際は、メーカーの現行サポートページであることを確認することも重要だ。
出典:https://videocardz.com/newz/geekom-apologizes-for-hosting-malware-in-driver-package-for-its-mini-pcs
管理人コメント
「消したはずの旧ページでした」という言い訳、うっかりにしてはリスクがデカすぎます。 しかも今回は怪しい野良サイトではなく、メーカー公式から落とせたドライバー。これをやられると「公式から入れれば安心」という最後の砦までグラグラです。 PC本体ではなくドライバーに罠。宝箱を開けたらミミックどころか、セーブデータまで盗みに来るタイプでした。








