Cette histoire n'est pas nouvelle : certains de nos lecteurs se souviennent certainement du scandale Superfish qui a touché les ordinateurs Lenovo, et le rootkit de Sony sur ses CD a marqué toute une génération. Cependant, nous trouvons aujourd'hui une sorte de répétition cachée dans la nouvelle vague de Mini PCs venant d'Orient. The Net Guy Reviews sur YouTube a récemment analysé un AceMagic AD08, et ce qu'il a découvert dans la section de récupération de Windows peut donner des cauchemars à n'importe qui…

Malware d'usine ? Le « côté obscur » des Mini PC
Spyware d'usine dans un Mini PC

Bien sûr, il ne s'agit pas de lancer une chasse aux sorcières. Mettre toutes les entreprises dans le même panier est au mieux irresponsable, mais le soupçon que certains produits contiennent des « extras » au niveau logiciel ne disparaîtra jamais complètement, et la situation vécue par The Net Guy Reviews le confirme. Que s'est-il passé exactement ?

Spyware d'usine dans un Mini PC

The Net Guy Reviews a reçu un AceMagic AD08 pour son analyse. Les spécifications sont très intéressantes : processeur Intel Core i9-11900H, 16 Go de mémoire DDR4, un NVMe de 512 Go, WiFi 6, Ethernet gigabit, trois sorties vidéo avec support 4K, et un port USB Type-C. Le plan initial était d'évaluer ses performances en streaming en jouant au remake de The Oregon Trail. Pour gagner du temps, The Net Guy a utilisé ses identifiants Google Workspace et a entré les données de son WiFi local pour lancer le téléchargement de tout ce dont il avait besoin. Et le processus s'est déroulé sans problème… jusqu'à ce que Windows Defender dise le contraire.

Malware d'usine ? Le « côté obscur » des Mini PC
Bladabindi est mauvais, RedLine est encore pire

Le premier avertissement a signalé la présence de Bladabindi!ml (backdoor), tandis que le second (soutenu par une analyse complète de l'unité) pointait vers RedLine!MSR (infostealer). Pour tenter d'écarter la possibilité d'un faux positif, The Net Guy a téléversé les fichiers sur VirusTotal… et il s'est illuminé comme un arbre de Noël (50/70). À cela s'ajoutent les rapports d'acheteurs sur Amazon qui ont averti de la présence du malware, et l'analyse d'autres modèles (AceMagic AD15 et S1) qui contenaient également une installation « sale ».

Malware d'usine ? Le « côté obscur » des Mini PC
Le rapport de cet utilisateur est précis, et remonte à décembre de l'année dernière

La bonne nouvelle est que les nouveaux appareils de l'entreprise semblent propres. La mauvaise est que leur réponse officielle a été plutôt pauvre et ne suscite pas beaucoup de confiance (proposer des pilotes dans un dossier Google Drive en dit long). En résumé, la même recommandation que toujours : en cas de doute, la diplomatie du lieutenant Ripley ne fait pas défaut. Il est frustrant de devoir réinstaller Windows sur de nouveaux appareils, mais l'alternative est bien pire.