驅動程式安裝程式通常需要系統管理員權限。假如該可執行檔確實帶有惡意程式碼,相關權限可能讓它更改系統設定、取得較高級別的控制權、讀取資料,或者安裝其他元件。Tom’s Hardware 特別提醒,藏在驅動程式安裝程式內的惡意軟件,可能會獲得系統管理員級別權限。
這是基於權限風險的評估,並不等於已有證據證明這個特定檔案完成了所有上述操作。用戶亦不應為了「測試一下」而在備用電腦上執行它。
公司稱,內部檢查未在現時的驅動程式頁面發現類似異常;事件亦不涉及 GEEKOM 硬件,或迷你電腦出廠時預載的 Windows 作業系統。GEEKOM 表示會移除受影響的舊檔案及頁面,並收緊資源管理和檢查流程。
不過,一個重要問題仍然沒有答案:GEEKOM 沒有解釋被標記為惡意軟件的可執行檔究竟如何進入壓縮檔,亦沒有說明它為何可以一直留在伺服器上。公司對「舊支援頁面仍可訪問」的說法,解釋了檔案為何仍然能夠被下載,卻沒有交代它最初的來源。
如果你曾經下載相關壓縮檔,或者電腦內仍保留該安裝程式,GEEKOM 的建議如下:
要分清楚的一點是:下載壓縮檔與執行安裝程式並不一樣。單純下載檔案後刪除,並不能證明電腦已被入侵;真正可能令安裝程式取得較高權限的關鍵步驟,是執行檔案。
GEEKOM 事件涉及舊版 LAN 驅動程式壓縮檔內的一個可下載執行檔,並不是出廠時已經安裝在電腦內的 Windows 映像檔遭植入惡意軟件。現有報道明確指出,GEEKOM 迷你電腦預載的 Windows 作業系統不受這次事件影響。
這個分別直接影響風險範圍。從未下載或執行舊版驅動程式安裝程式的 GEEKOM 用戶,根據目前提供的報道,沒有證據顯示他們會經由電腦預載的 Windows 環境取得該檔案。至於曾經執行檔案的用戶,則應按照上文建議,進行更徹底的掃描,並考慮重新安裝系統。