aiexpert
Início / Notícias / Nota
Breaking · 18 de ago. de 2026, 06:33 · 4 fontes

Pacote de driver LAN do Geekom continha malware backdoor Asruex para mini PCs AMD; página herdada não removida do índice

O website de suporte do Geekom hospedou um pacote de driver LAN infectado com malware para seus mini PCs AMD (A7, A8, AE7, AE8, AX7 Pro e AX8 Pro), com o executável (Install_PCIE_Win11_11.10.0720.2022_11222022.exe) sinalizado por VirusTotal, FileScan, MetaDefender e ClamAV como o malware backdoor Asruex. VideoCardz confirmou a detecção em 15 de agosto de 2026; relatos do mesmo hash de arquivo comprometido remontam a dezembro de 2024. Geekom desde então removeu a página de driver herdada afetada e pediu desculpas, esclarecendo que o malware não estava presente nas instalações do Windows enviadas de fábrica.

O backdoor concederia acesso de nível administrador aos invasores, permitindo-lhes roubar dados, interceptar tecladas, recuperar senhas e estabelecer conexões de comando e controle remoto. O driver afetado foi hospedado em uma página de suporte herdada desatualizada que não estava mais vinculada através da navegação normal do Geekom, mas permanecia indexada pelos mecanismos de pesquisa e descobríkável através do Google. Os usuários que procuravam o último driver LAN provavelmente encontrariam a versão comprometida através da pesquisa, e muitos que confiam em arquivos de driver do OEM (em vez de fornecedores de componentes como Realtek) a baixariam sem saber.

Para operadores e arquitetos, esta é uma lição da cadeia de suprimentos: distribuição de driver do OEM, especialmente de fabricantes menores com sede em Taiwan, permanece um ponto fraco. Geekom pediu ao VideoCardz para retratar o relato; o mercúdo recusou. A remediação recomendada pelo Geekom é excluir o instalador, executar varreduras de segurança completas, reinstalar o driver do Windows Update ou Realtek, ou limpar e reinstalar o Windows usando a imagem oficial da Microsoft. Este incidente espelha o comprometimento do mini-PC AceMagic de 2024 (malware Bladabindi e Redline em instalações de fábrica) e sublinha por que tratar pacotes do OEM como não confiáveis é prática padrão.

Fontes

Tudo que sustenta esta nota
  1. 01 Primary source videocardz.com
  2. 02 tomshardware.com tomshardware.com
  3. 03 videocardz.com videocardz.com
  4. 04 igorslab.de igorslab.de