พบ Mini PC ราคาถูก จากประเทศจีน มีแอบฝัง Spyware มาในเครื่อง

เครื่องคอมพิวเตอร์แบบ Mini PC ของแบรนด์ AceMagic ที่มีราคาถูกและวางจำหน่ายใน Amazon มีการตรวจพบว่า มีการแอบติดตั้ง Spyware มาจากโรงงาน

เรื่องนี้ถูกเปิดเผยโดย Jon Freeman จากช่อง YouTube “The Net Guy Reviews” เขาตรวจสอบ AceMagic AD08 mini PC และพบไฟล์ที่ Windows Defender ฟ้องว่าเป็นมัลแวร์ (Spyware) เขายังสงสัยว่ารุ่นอื่น ๆ ของ AceMagic (ผลิตโดย Shenzhen Shanminheng Technology) เช่น AD15 และ S1 อาจมีมัลแวร์ตัวเดียวกันด้วย

Freeman พบไฟล์น่าสงสัยใน Recovery Partition บน SSD ของอุปกรณ์ ไฟล์สองตัวคือ ENDEV และ EDIDEV อยู่ในโฟลเดอร์ “OsVer” ของ Windows

  • ENDEV คือส่วนหนึ่งของ Bladabindi backdoor trojan ที่เปิดทางให้แฮ็กเกอร์ขโมยข้อมูล
  • EDIDEV คือส่วนหนึ่งของ Redline มัลแวร์ที่ขโมยรหัสผ่าน, ข้อมูลใน crypto wallet, ข้อมูลบัญชี Steam, Filezilla, Telegram

ความน่ากลัวของปัญหานี้คือ ตัวไฟล์มัลแวร์อยู่ใน Restoration folder หมายความว่าแม้จะล้าง C:/ drive และลง Windows ใหม่ ไฟล์จะกลับมาติดตั้งอีก

ต่อมาทาง Freeman ได้ทดลองสั่ง AceMagic AD08 mini PC มาอีกเครื่อง แต่ปรากฎว่าเครื่องในล็อตใหม่ที่สั่งมานี้ ไม่พบมัลแวร์แล้ว

Mini PC Spyware

เรื่องนี้ถือว่าค่อนข้างรุนแรงและทำลายความน่าเชื่อถือกับผู้ผลิตอย่างร้ายแรง ทาง AceMagic ไม่ได้มีการชี้แจงเกี่ยวกับปัญหานี้ว่าเกิดขึ้นจากอะไร พวกเขาทำเพียงแค่เอามัลแวร์ออกในล็อตที่ขายภายหลัง โดยไม่ได้มีแนวทางแก้ไขอะไรให้กับลูกค้าที่ซื้อสินค้าที่มีปัญหาไป

Acemagic AD08 เป็นคอมพิวเตอร์มินิพีซี ที่มีสเปคสำหรับการเล่นเกม ด้วยโปรเซสเซอร์ Intel Core i9-11900H, 16GB DDR4 Dual Channel และ 512GB M.2 NVMe SSD โดยราคาขายใน Amazon อยู่ที่ประมาณ $600 (ประมาณ 21,500 บาท)

ข้อมูลจาก Techspot