Автор |
Сообщение |
Romanukjr ®
Uploader 100+
Стаж: 15 лет 1 мес.
Сообщений: 1862
Ratio: 1821.479
Раздал: 429.2 TB
Поблагодарили: 16464
69.47%
Откуда: Москва
|
На Youtube‑канале The Net Guy Reviews вышел обзор мини‑ПК AceMagic AD08. Автор канала рассказал, что во время тестов встроенный антивирус Windows обнаружил подозрительные файлы, представляющие собой вредоносное программное обеспечение (ВПО), в разделе восстановления с диска NVMe. Компания‑производитель поспешила извиниться и заявила, что проблема уже устранена и была только в первой партии мини‑ПК.
Блогер получил ПК и сразу начал готовится к стриму с демонстрацией возможностей компьютера. Как заявил автор канала The Net Guy Reviews, он хотел в реальном времени показать, что может этот ПК. При первом запуске блогер сразу подключил компьютер к сети, ввёл действующий логин от учётной записи Microsoft, далее зашёл в Steam и начал качать игру для стрима. В этот момент встроенный антивирус Windows показал наличие двух заражённых файлов в разделе recovery.
В разделе было два заражённых файла ENDEV и EDIDEV. Эти файлы — ВПО, ворующее сохранённые пароли из браузеров, пароли аккаунтов мессенджеров, Steam, криптокошельков, записывающее нажатия клавиш и передающее всю полученную информацию на сервер злоумышленников. Более детальное сканирование антивируса показало наличие ещё файлов, связанных с ВПО, уже в папке Windows. Как заявил обзорщик ПК, скорее всего, при установке ОС производитель ПК использовал взломанную версию образа Windows для массовой установки на устройства, содержащую ВПО.
По словам блогера, его проблема с ПК бренда AceMagic не единичная. Заражённые мини‑ПК приходили и другим покупателям. Автор канала The Net Guy Reviews направил претензию производителю. В ответ на претензию производитель ответил, что знает о проблеме и уже решил её. Для проверки блогер купил мини‑ПК из новой партии и исследовал его. В компьютере новой партии никаких вредоносов блогер не обнаружил.
Источник |
|
|
|
scoolo
Стаж: 9 лет
Сообщений: 8
Ratio: 18.305
8.5%
|
Обычно у малоизвестных компаний такое. Всегда стараюсь сразу винду переустанавливать при покупке техники. |
|
|
|
Spiki56
Стаж: 12 лет 2 мес.
Сообщений: 186
Ratio: 14.903
Поблагодарили: 167
100%
Откуда: СССР
|
|
|
golliaf82
Стаж: 11 лет 11 мес.
Сообщений: 273
Ratio: 2.977
0%
|
Кто разбирается в настройке ПК, то обычно сносят все, что поставляется магазином... Такие сюрпризы достаточно часто возникают... |
|
|
|
raddy
Только чтение
Стаж: 15 лет 2 мес.
Сообщений: 3320
Ratio: 30.8
Раздал: 62.21 TB
Поблагодарили: 4169
72.68%
|
golliaf82 писал(а): | Кто разбирается в настройке ПК, то обычно сносят все, что поставляется магазином... |
Предустановленную "лицензионку" от производителя? Обычно её не трогают. |
|
|
|
Ruroni-SPb
Стаж: 11 лет 6 мес.
Сообщений: 1284
Ratio: 8.21
37.89%
Откуда: SPb
|
Это в Windows 11 может быть создана папка C:\Recovery\ с компонентами восстановления? Посмотрел в базе знаний Microsoft, действительно, есть такое. А раньше производители отдельный скрытый раздел диска создавали. |
|
|
|
zz13
Стаж: 12 лет 10 мес.
Сообщений: 2460
Ratio: 3.772
30.48%
|
как то грубо китайцы в этот раз сработали. в прошлый раз помнится они встроили шпионаж на уровне железа в сами чипсеты и нашли такие закладки только потому что расчётное время таймингов не совпадало с реальным, вместо 10-15 было около 150. |
|
|
|
Ruroni-SPb
Стаж: 11 лет 6 мес.
Сообщений: 1284
Ratio: 8.21
37.89%
Откуда: SPb
|
raddy писал(а): | Предустановленную "лицензионку" от производителя? Обычно её не трогают. |
Некоторые действительно сносят предустановленный Windows вместе с разделом восстановления и устанавливают чистую, чтобы избавиться от "нагрузки" сборщика, в виде различных "рекламных" приложений, тестовых версий, приложений поддержки пользователя и т.п. |
|
|
|
pupckin2013
Стаж: 11 лет 1 мес.
Сообщений: 11
Ratio: 42.725
100%
|
А в американских не нашли чтоб напортить продажи... |
|
|
|
IMHOTAK
Стаж: 8 лет 5 мес.
Сообщений: 810
Ratio: 52.599
100%
|
Такая фигня бывает даже у самых дешевых китайских кнопочных телефонов без доступа в интернет (зловред подписывает пользователя на всякие платные подписки и т.п.). Что уж тут про смарты и ПК говорить. |
|
|
|
raddy
Только чтение
Стаж: 15 лет 2 мес.
Сообщений: 3320
Ratio: 30.8
Раздал: 62.21 TB
Поблагодарили: 4169
72.68%
|
Ruroni-SPb писал(а): | Некоторые действительно сносят предустановленный Windows вместе с разделом восстановления и устанавливают чистую, чтобы избавиться от "нагрузки" сборщика, в виде различных "рекламных" приложений, тестовых версий, приложений поддержки пользователя и т.п. |
Такую нагрузку со времён вин8 не видел, на предустановленных вин10 обычно подобное ограничивалось наклейками/буклетами - зайдите на сайт, скачайте и установите то, это и другое. |
|
|
|
hruli
Стаж: 9 лет 3 мес.
Сообщений: 124
Ratio: 9.676
25.27%
|
Romanukjr писал(а): | скорее всего, при установке ОС производитель ПК использовал взломанную версию образа Windows для массовой установки на устройства, содержащую ВПО |
Вынесите эту новость в раздел сборок Винды пожалуйста. В шапку. |
|
|
|
Spamyk
Uploader 100+
Стаж: 13 лет
Сообщений: 1317
Ratio: 510.544
Раздал: 241 TB
0%
|
Никогда такого не было, и вот опять |
_________________
|
|
|
Dimon_28
Стаж: 13 лет 9 мес.
Сообщений: 197
Ratio: 70.173
100%
|
zz13 писал(а): | как то грубо китайцы в этот раз сработали. в прошлый раз помнится они встроили шпионаж на уровне железа в сами чипсеты и нашли такие закладки только потому что расчётное время таймингов не совпадало с реальным, вместо 10-15 было около 150. |
Эти ребята нам друзья только по телевизору. В остальном у них своя хата и свои мысли на уме. Кто бы что ни говорил... Имхо... |
_________________ Никогда ничего не ждите! И вы никогда не будете разочарованы!
|
|
|
KapeHuHa
Стаж: 13 лет 7 мес.
Сообщений: 39
Ratio: 33.299
100%
|
Сколько работаю - всегда при покупке нового железа сношу винду и потом по новой ставлю. Раньше ключик вытаскивал, а сейчас он в биос обычно зашит. Так что при переустановке - винда сразу лицушной ставится. Обычно то, что предустановленно на устройстве - процентов на 30 состоит из всякого рекламного и кучи левых прог. У асуса раздел софта например был на 2-3 гига больше чем сама винда с дровами. Как и у всяких хренов и тд. |
_________________ Хочешь изменить мир?
Начни с себя!
Я видел тех, кто видел Ленина!
|
|
|
|
|