内容提要
国内迷你机制造商积核官网驱动程序被发现含后门,影响多款AMD机型。投毒始于2024年12月,黑客篡改旧下载页面,用户经谷歌搜索易中招。积核要求删报道被拒,建议用户全盘杀毒或重装系统。
延伸解读
攻击路径与影响范围
此次投毒事件中,黑客篡改了积核官网的旧版驱动下载页面,而非当前支持页面。用户若通过谷歌搜索等外部渠道进入旧页面,就可能下载到带毒驱动。受影响机型包括A7、A8、AE7、AE8、AX7 Pro和AX8 Pro,后门程序隐藏在LAN驱动文件夹中,文件名为Install_PCIE_Win11_11.10.0720.2022_11222022.exe。投毒时间至少可追溯至2024年12月,但积核长期未发现,反映出其官网安全监测存在疏漏。
用户自查与应对建议
积核建议用户使用杀毒软件进行全盘扫描,甚至重装系统以确保安全。如果用户曾通过谷歌搜索下载过积核驱动,建议直接重装系统。积核预装的驱动没有问题,因此未主动下载驱动的用户通常安全,但仍建议执行全盘扫描以排除异常。用户应避免从非官方渠道下载驱动,并定期检查官网安全公告。
事件性质与行业警示
积核在回应中未明确说明带毒驱动如何进入旧版下载页面,可能是供应链攻击或服务器被入侵。类似案例中,小型OEM常因依赖下游驱动开发而面临供应链风险。此次事件提醒用户,即使是知名品牌官网,也可能因基础设施被入侵而提供恶意文件,下载驱动时应核实来源,并关注安全社区预警。
Q&A
积核官网的驱动程序被发现有后门,具体影响哪些机型?
受影响的主要是积核 A7、A8、AE7、AE8、AX7 Pro 和 AX8 Pro 的驱动程序。
积核官网的驱动程序是如何被植入后门的?
积核官网的基础设施遭到黑客入侵,黑客篡改了旧支持页面的下载链接,将带后门的驱动程序上传到官网。投毒时间至少可以追溯到2024年12月。
用户如何避免下载到积核带毒驱动程序?
用户应避免通过谷歌搜索等外部渠道进入积核的旧驱动下载页面,而应直接通过积核官网的“支持”或“驱动程序下载”入口获取驱动。此外,建议使用杀毒软件进行全盘扫描,或直接重装系统以确保安全。
积核对 VideoCardz 报道其驱动带毒事件有何反应?
积核团队联系 VideoCardz 解释问题原因,并要求删除报道,但 VideoCardz 认为报道内容无误,拒绝删除。
如果用户已经下载并安装了积核的带毒驱动,应该怎么办?
积核建议用户使用杀毒软件进行全盘扫描,甚至可以下载镜像直接重装系统以确保安全。如果用户曾通过谷歌搜索下载过积核驱动,建议直接重装系统。
积核预装的驱动程序是否安全?
积核预装的驱动程序没有问题,如果用户没有主动下载安装积核驱动程序,通常应该是安全的,但建议执行全盘扫描排除异常。