Geekom : un pilote réseau malveillant était téléchargeable depuis son site de support

Un exécutable malveillant détecté dans un pilote réseau de Geekom

Un exécutable présent dans l’archive de pilotes réseau proposée sur une ancienne page de support de Geekom a été détecté comme malveillant par plusieurs plateformes d’analyse, avec des signatures pointant vers la porte dérobée Asruex. Voici les éléments clés de cette affaire.

Un exécutable signalé par quatre plateformes d’analyse

Le problème a été signalé pour la première fois par un utilisateur sur Reddit en août 2026, suivi par une couverture médiatique, notamment par VideoCardz. Une archive disponible sur le site de Geekom contenait un pilote infecté par un logiciel malveillant. Le fichier concerné, nommé Install_PCIE_Win11_11.10.0720.2022_11222022.exe, figure dans le dossier du pilote LAN et correspond à un paquet Realtek destiné à la carte réseau PCIe. Les analyses effectuées par VirusTotal, FileScan.IO, MetaDefender et YARAify ont révélé la présence de souches malveillantes telles que Malware.Agentb et Win.Trojan.Asruex. Ce fichier, accessible depuis plus d’un an et demi, avait déjà fait l’objet de signalements en décembre 2024.

Contexte factuel

Le malware Asruex, documenté depuis octobre 2015, est associé au groupe DarkHotel et est connu pour ses capacités de backdoor, permettant le téléchargement et l’exécution de fichiers, ainsi que la modification du Registre de Windows. Bien que plusieurs médias aient décrit ses fonctionnalités, il est crucial de noter qu’aucune analyse publique ne confirme les fonctions spécifiques exécutées par le fichier incriminé.

Les modèles de PC de Geekom concernés par cette archive incluent :

  • Geekom A7
  • Geekom A8
  • Geekom AE7
  • Geekom AE8
  • Geekom AX7 Pro
  • Geekom AX8 Pro

Conséquence directe

En réponse à cette situation, Geekom a publié un communiqué de presse le 18 août 2026, s’excusant et indiquant que le problème provenait d’une ressource obsolète non retirée de son site. Toutefois, la société n’a pas précisé comment le fichier malveillant a été intégré à son infrastructure.

Geekom a assuré que l’image Windows livrée par défaut sur ses mini-PC n’est pas infectée par ce pilote. Pour les utilisateurs ayant téléchargé l’archive, il est recommandé de procéder à une analyse complète de leur système et de réinstaller les pilotes en les récupérant directement depuis le site officiel de Geekom.

Source : VideoCardz

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *