تشتهر العلامة التجارية AceMagic، التي تملكها وتديرها شركة تكنولوجيا مقرها الصين في شنتشن، بخطها الواسع من أجهزة الكمبيوتر الشخصية الصغيرة التي تقدم أداءً عاليًا وبأسعار معقولة نسبيًا. ومع ذلك، فإن الشركة مضطرة الآن إلى الاعتراف بأنه تم شحن مجموعة واحدة على الأقل من الأجهزة مع برامج تجسس مثبتة في المصنع.
قام جون فريمان من قناة "TheNetGuyReviews" على YouTube باختبار الكمبيوتر الصغير AceMagic AD08 الذي تم شراؤه من Amazon ووجد أنه يحتوي على ملفات تم وضع علامة عليها كبرامج ضارة بواسطة Windows Defender. ليس هذا فحسب، بل إن الطرز الأخرى التي تبيعها AceMagic (بما في ذلك AD15 وS1) تحتوي أيضًا على برامج ضارة مماثلة، مما قد يعرض خصوصية المستخدمين وأمانهم للخطر.
وفقًا لمستخدمي YouTube، فقد اكتشف المشكلة لأول مرة عندما اكتشف برنامج أمان Windows المدمج ملفات مشبوهة في قسم الاسترداد في SSD الخاص بالجهاز. بعد الفحص الدقيق، وجد ملفين قابلين للتنفيذ به مشكلات - ENDEV وEDIDEV - مخفيين في المجلد الفرعي "OsVer" ضمن مجلد تثبيت Windows. وكشف المزيد من التحقيقات أن الملفين ينتميان إلى عائلتي برامج التجسس Bladabindi وRedline سيئتي السمعة.
من المفهوم أن Redline سوف يسرق كلمات مرور المتصفح، ويفرغ المحافظ المشفرة، ويختطف العديد من حسابات مواقع الويب المهمة، مثل Steam، وFilezilla، وTelegram، وما إلى ذلك. ويمكنه أيضًا سرقة بيانات اعتماد VPN، وتتبع عناوين IP، وتجنب اكتشاف برامج مكافحة الفيروسات عن طريق تشفير أجزاء من كود المصدر الخاص به. بمجرد إصابة الجهاز، يمكنه إرسال بيانات خاصة إلى جهات ضارة. وفي الوقت نفسه، يعتبر Bladabindi بمثابة حصان طروادة من الباب الخلفي الذي يسمح للمتسللين بالوصول عن بعد لسرقة البيانات.
ومن المثير للصدمة أن هذه الملفات تظهر أيضًا في مجلد الاستعادة، مما يعني أنه سيتم إعادة تثبيتها حتى إذا قمت بمسح محرك الأقراص C: وإعادة تثبيت Windows باستخدام ميزة "الاستعادة" المضمنة. عثر الفحص الكامل للنظام أيضًا على ملفات أخرى غير معروفة في مجلد Windows، والتي حددها فحص Virustotal على أنها برامج ضارة.
ومن المثير للاهتمام أن فريمان اشترى كمبيوترًا صغيرًا آخر من طراز AceMagic AD08 من أمازون ووجد أنه لا يحتوي على مشكلات البرامج الضارة التي واجهها مع الجهاز الأول. عندما اتصل بشركة AceMagic بشأن النتائج التي توصل إليها، ادعت الشركة أن مشكلة البرامج الضارة أثرت فقط على الدفعة الأولى من أجهزة AD08 المصغرة وتم حلها.
وقال AceMagic في رسالة بالبريد الإلكتروني إلى Freeman: "تم حل مشكلة برنامج الفيروس في المخزون الحالي... ولن تكون هذه المشكلة موجودة في المنتجات الحالية."