亞馬遜上銷售的國產Mini PC被發現含有出廠安裝的間諜軟件


AceMagic品牌由一傢中國深圳的科技公司擁有和經營,以其豐富的迷你PC產品線而聞名,這些產品以相對實惠的價格提供高性能。然而,該公司現在不得不承認,至少有一批設備在出廠時被安裝間諜軟件。

YouTube 頻道"The Net Guy Reviews"的喬恩-弗裡曼(Jon Freeman)測試這款在亞馬遜上買到的 AceMagic AD08 迷你電腦,發現其中含有被 Windows Defender 標記為惡意軟件的文件,不僅如此,AceMagic 銷售的其他型號(包括 AD15 和 S1)也含有類似的惡意軟件,可能會危及用戶的隱私和安全。

據這位 YouTuber 稱,當內置的 Windows 安全軟件在設備固態硬盤的恢復分區中檢測到可疑文件時,他第一次發現問題。經過仔細檢查,他發現 Windows 安裝文件夾下的"OsVer"子文件夾中隱藏著兩個有問題的可執行文件--ENDEV 和 EDIDEV。進一步調查發現,這兩個文件屬於臭名昭著的 Bladabindi 和 Redline 間諜軟件傢族。

據解,Redline 會竊取瀏覽器密碼、清空加密錢包,並劫持各種重要網站賬戶,如 Steam、Filezilla、Telegram 等。它還能竊取 VPN 憑據、跟蹤 IP 地址,並通過加密部分源代碼來躲避殺毒軟件的檢測,一旦機器被感染,它就能將私人數據發送給惡意行為者。與此同時,Bladabindi 是一個後門木馬,允許黑客遠程訪問以竊取數據。

07160800-d9ebf8c6e82cbf1bdee9fcd.jpeg

令人震驚的是,這些文件還出現在還原文件夾中,這意味著即使您擦除 C: 驅動器並使用內置的"還原"功能重新安裝 Windows,它們也會被重新安裝。完整的系統掃描還在 Windows 文件夾中發現其他未知文件,Virustotal 掃描確定這些文件為惡意軟件。

有趣的是,Freeman 從亞馬遜購買另一臺 AceMagic AD08 迷你電腦,發現它沒有第一臺設備上的惡意軟件問題。當他就自己的發現與 AceMagic 聯系時,該公司聲稱惡意軟件問題隻影響第一批 AD08 迷你電腦,而且已經解決。

AceMagic 公司在給弗裡曼的電子郵件中說:"病毒軟件問題已在目前的庫存中得到解決......目前的產品中將不再存在這個問題。"


相關推薦

2022-06-24

害者主要出現在哈薩克斯坦和意大利、但敘利亞北部也有被發現。該間諜軟件擁有各種模塊,可根據需要從其命令與控制服務器(C&C)獲取相關功能,比如收集通話記錄、記錄環境音頻、重定向電話,以及受害者的設備上竊

2022-06-26

意的應用程序。這證實瞭安全研究組織Lookout早些時候的發現,該組織將這種被稱為Hermit的間諜軟件與意大利間諜軟件供應商RCS實驗室聯系起來。一個被攻擊和篡改的網站案例Lookout稱,RCS實驗室與NSO集團 - 也就是PegASUS間諜軟件背

2022-07-28

想法和行動,這讓我一直保持清醒。除非對濫用這種技術的國傢和他們的幫兇有後果,否則我們都不安全。”網絡安全專傢稱Pegasus是目前商業上最復雜的監控間諜軟件之一。它使用“零點擊”的漏洞,這意味著它可以感染目標

2024-03-19

務的愛爾蘭公司。據白宮稱,其他加入打擊間諜軟件承諾的國傢有芬蘭、德國、日本和韓國。該聲明將於本周在首爾舉行的民主峰會上宣佈,民主峰會是全球民主政府的年度聚會。包括美國及其"五眼"盟國在內的 11 個國

2023-03-28

酷刑、法外或出於政治動機的殺戮,或其他嚴重侵犯人權的國傢"。政府機構在確定某件間諜軟件是否符合這些條件時,確實有一點回旋餘地。如果開發商在得知此事後采取"適當的措施",如取消違規方的合同或與美國

2024-04-17

py 背後的攻擊者是以中文為母語的人,這引起人們對潛在的國傢支持活動的擔憂"。完整的博客文章提供包括 LightSpy 進入 iPhone 後如何工作以及如何躲避檢測的描述。至於 iPhone 最初是如何被感染的,據推測,LightSpy 使用的是&

2022-07-28

支安全和威脅情報團隊近日發出聯合報告,成功抓住一傢銷售基於未曝光Windows漏洞間諜軟件的奧地利公司。本周三發表的一篇技術博文中,微軟威脅情報中心(MSTIC)披露詳細細節,這與此前在一場聽證會上,微軟向美國眾議院

2024-02-06

清楚這項政策將如何適用於持有不需要簽證即可進入美國的國傢護照的受影響人士,包括持有歐盟和以色列護照的人士。

2022-07-28

微軟的威脅情報中心(MSTIC)聲稱它抓住一傢奧地利公司銷售間諜軟件的證據,該惡意軟件實現針對律師事務所、銀行和咨詢公司的未獲授權的監視任務。微軟為此發表一篇詳細的博客,聲稱一傢名為DSIRF的奧地利公司開發並銷

2022-08-24

互聯網健身平臺、運動器材制造商Peloton今日宣佈,已與亞馬遜建立合作夥伴關系,在亞馬遜上銷售其健身器材和服裝。Peloton此舉旨在拓寬其用戶群,銷售出更多產品,並贏回投資者的信心。與疫情期間的高增長相比,Peloton近期

2023-04-12

和社運人士。這種程序可以透過網絡釣魚通訊和後門漏洞安裝在計算機和手機上,能在使用者不知情的情況下進行探查,並將手機上的信息回傳給操縱者。白宮3月底表示,“飛馬”被各國政府用來“助長打壓和侵犯人權”。公

2024-03-28

個人設備上偷偷安裝間諜軟件"。私營公司參與發現和銷售漏洞已有多年,但我們註意到,在過去幾年中,由這些行為者驅動的漏洞利用明顯增加。Google今年 2 月表示,它正在追蹤至少 40 傢參與制造間諜軟件和其他黑客工具

2022-08-01

大利亞男子因涉嫌創建並向全球數以萬計的網絡犯罪分子銷售黑客工具而被捕。這名24歲的黑客被指控創建並銷售一種遠程訪問木馬,旨在竊取個人信息並監視毫無戒心的目標。該病毒創造者通過銷售該工具賺取30多萬美元,其

2023-11-16

子前沿基金會(EFF)敦促聯邦貿易委員會采取行動,打擊亞馬遜和阿裡巴巴等平臺上的中國產Android電視機頂盒和移動設備經銷商。在致聯邦貿易委員會委員的一封信中,EFF聲稱,由全志科技和瑞芯微等公司生產的設備在發貨時