情境示意圖,圖片來源/英國政府網站

BBCThe Register報導,英國政府送給小學的電腦藏有可竊取資訊的惡意程式。

這批電腦是英國去年啟動的普及教育計畫Get Help with Technology(GHWT)下,由教育部撥款贈送各地學校及地方鄉鎮電腦,以協助資源不足的學童在COVID-19疫情期間的線上學習。

報導指出,出問題的是一批由Tactus Group出品的GeoBook Windows 10筆電,英國教育部是接獲外界通報得知電腦有一隻名為Gamarue.I的惡意程式,近日並開始以信件通知相關單位及學校,告知電腦一開機就發現感染了自我複製的網路蠕蟲。至少有一間學校重新格式化,再以乾淨的作業系統及軟體重新安裝電腦。

The Register報導,這批電腦是在2019年底生產,出廠前電腦已經製作image,並在去年安裝教育部指定的軟體,近日才陸續送到學校。由Tactus Group在這項計畫中共出貨2.3萬臺,不過並不清楚有多少臺遭到感染。

Gamarue 2010年由微軟發現,又名Andromeda,主要是經可移除磁碟(如USB拇指碟)散布,現在仍在俄羅斯及東歐地區地下網站上銷售。Gamarue一旦執行,就會連上外部C&C伺服器以下載更新及其他指令。它可讓攻擊者接管受害裝置,也具有鍵盤側錄、竊取瀏覽器輸入資料和電腦檔案、潛伏於系統中、修改電腦設定等能力。

英國教育部證實「少部份」電腦有問題,目前正在儘速調查中。BBC報導,在這項計畫下,英國政府自去年開始已經發送了80萬臺電腦。

熱門新聞

Advertisement