Zprávička je extrémně matoucí. Z ní, zejména z „aktualizační program je navíc spouštěn už z firmwaru počítače, mimo hlavní operační systém“, jsem si odnesl, že to funguje tak, že to při inicializaci počítače požádá o adresu např. z DHCP a následně něco stahuje, nebo že to za běhu nějak samo zneužívá nakonfigurovanou síťovku.
Ve skutečnosti to využívá funkci Windows, že v ACPI může být .exe, který se automaticky spouští po startu. To ovšem není nic nového, například Lenovo to dělalo, a dokonce mám pocit, že jsem kdysi někde četl, že „BIOS“ dělal, že pokud najde NTFS oddíl s něčím co vypadá jako instalace Windows, tak nahradí nějaké chdsk.exe svým malwarem.