多個獨立工具同時發出偵測,已足以構成不要執行檔案的理由。不過,掃描器結果本身不等於完整的行為分析,也不能單獨證明檔案所有可能的活動,或完全排除誤判。現有報導亦未確定受害者數量,或說明檔案執行後究竟發生了什麼。
驅動程式安裝程式通常需要系統管理員權限。若遭標記的執行檔確實具有惡意行為,這類權限可能讓程式修改受保護的系統設定、取得更高層級的控制權,甚至存取資料或安裝其他元件。Tom’s Hardware 特別提醒,藏在驅動程式安裝程式中的惡意程式可能取得管理員級權限。
這是基於權限所作的風險評估,不代表目前已證實該檔案執行了所有可能的操作。因此,即使打算在備用電腦上「測試看看」,也不建議實際開啟它。
公司表示,內部檢查未在目前的驅動程式頁面發現類似異常,並稱問題不涉及 GEEKOM 硬體,也不涉及迷你 PC 出廠時預載的 Windows 作業系統。GEEKOM 已著手移除受影響的舊版檔案與頁面,並表示將強化資源管理及審查流程。
目前仍有一個關鍵問題沒有答案:GEEKOM 沒有說明這個遭惡意軟體標記的執行檔究竟如何進入壓縮檔,或為何會留在伺服器上。公司對「舊版頁面未及時移除」的解釋,說明了檔案為何仍可被找到,卻沒有交代檔案最初的來源。
如果你曾下載相關壓縮檔,或電腦上仍留有該安裝程式,建議按照以下步驟處理:
需要區分的是「下載壓縮檔」與「執行安裝程式」。下載檔案後刪除,並不代表電腦已遭入侵;真正可能讓程式取得提升權限的關鍵事件,是使用者開啟並執行安裝程式。
GEEKOM 這起事件涉及舊版 LAN 驅動程式壓縮檔中的可下載執行檔,並不是出廠時已寫入 Windows 映像檔的事件。現有報導明確指出,GEEKOM 迷你 PC 預載的 Windows 作業系統並未受到影響。
這項差異會直接影響風險判斷:根據目前提供的報導,從未下載或執行舊版驅動程式安裝檔的 GEEKOM 使用者,沒有證據顯示自己是透過電腦預載的 Windows 環境取得該檔案;而曾執行安裝程式的人,則應採取前述較嚴格的掃描與重灌措施。