A história não é nova: alguns de nossos leitores certamente se lembram do escândalo da Superfish, que afetou equipamentos da Lenovo, e o rootkit da Sony em seus CDs marcou toda uma geração. No entanto, agora encontramos uma espécie de repetição escondida na nova onda de Mini PCs que chega do Oriente. O canal The Net Guy Reviews no YouTube recentemente analisou um equipamento AceMagic AD08, e o que ele descobriu na seção de recuperação do Windows pode tirar o sono de qualquer um…

Claro, a ideia não é iniciar nenhuma caça às bruxas. Colocar todas as empresas no mesmo saco é irresponsável no mínimo, mas a suspeita de que alguns produtos vêm com 'extras' a nível de software nunca desaparecerá completamente, e a situação vivida por The Net Guy Reviews confirma isso. O que exatamente aconteceu?

Spyware de fábrica em um Mini PC

Malware de fábrica? O lado sombrio dos Mini PCs
Spyware de fábrica em um Mini PC

The Net Guy Reviews recebeu um equipamento AceMagic AD08 para sua análise. As especificações são muito interessantes: processador Intel Core i9-11900H, 16 GB de memória DDR4, um NVMe de 512 gigabytes, WiFi 6, Ethernet gigabit, três saídas de vídeo com suporte a 4K, e uma porta USB tipo C. O plano original era avaliar seu desempenho via streaming jogando o remake de The Oregon Trail. Tentando economizar um pouco de tempo, The Net Guy usou suas credenciais do Google Workspace e inseriu os dados de sua rede WiFi local para iniciar o download de tudo o que precisava. E o processo avançou sem problemas… até que o Windows Defender disse o contrário.

Malware de fábrica? O lado sombrio dos Mini PCs
Bladabindi é ruim, RedLine é ainda pior

O primeiro alerta reportou a presença de Bladabindi!ml (backdoor), enquanto o segundo (respaldado por uma varredura completa de toda a unidade) apontou para RedLine!MSR (infostealer). Numa tentativa de descartar a possibilidade de um falso positivo, The Net Guy enviou os arquivos ao VirusTotal… e acendeu como uma árvore de Natal (50/70). A isso se somaram relatos de compradores na Amazon que alertaram sobre a presença do malware, e a análise de outros modelos (AceMagic AD15 e S1) que também traziam uma instalação 'suja'.

Malware de fábrica? O lado sombrio dos Mini PCs
O relato deste usuário é preciso e remonta a dezembro do ano passado

A boa notícia é que os novos equipamentos da empresa parecem estar limpos. A má é que sua resposta oficial foi bastante pobre, e continua sem inspirar muita confiança (oferecer drivers numa pasta do Google Drive diz tudo). Em resumo, a mesma recomendação de sempre: diante de qualquer dúvida, a diplomacia da tenente Ripley não falha. É frustrante ter que reinstalar o Windows em equipamentos novos, mas a alternativa é muito pior.