大家小心呢間公司
大陸 Mini PC 被發現預載木馬,涉及 AceMagic、Kamrui、NiPoGi、CTONE等多個品牌
https://lih.kg/3623155
深圳市山民恆科技有限公司,又稱「Minipc Union」,旗下擁有 AceMagic 、AceMagician、Kamrui、NiPoGi、CTONE 等多個 Mini PC 品牌。
YouTube 頻道 The Net Guy Review 在評測 AceMagic AD08 Mini PC 時,在 NVMe 驅動器的恢復分區中檢測到 2 個可疑的執行檔 EDDEV 和 EDIDEV,檢測後發現是 Backdoor Win32/Bladabindi 及 Backdoor Win32/Redline 間諜木馬程式。
The Net Guy Review 指出 ,這兩款間諜木馬程式會從瀏覽器及加密貨幣錢包中竊取儲存的密碼,同時會記錄受害者的鍵鍵輸入資料,並從受輸入資料中提取重要個資從事非法活動,由於間䜓木馬被放在 Windows 的恢復分區中,因此用家就算重置系統,間諜木馬亦不會被移除。