Geekom retire enfin un pilote que Windows Defender signalait comme vérolé depuis 202420 août 2026 à 09h02 / PAR KORBEN ✨ / 2 MIN DE LECTURE /Catégories connexes Écouter cet article ~ 2 minCe qu’il faut retenir Résumé généré par IAGeekom a retiré un installeur de pilote réseau (Install_PCIE_Win11_11.10.0720.2022_11222022.exe) signalé comme malveillant par VirusTotal, FileScan.IO, MetaDefender et YARAify, qui était hébergé sur les pages support de six modèles (A7, A8, AE7, AE8, AX7 Pro, AX8 Pro).Le problème remonte au moins au 29 décembre 2024, quand un utilisateur a signalé que Windows Defender détectait Trojan:Win32/Asruex.A après avoir téléchargé les pilotes officiels chez Geekom, mais le constructeur n'a retiré le fichier que le 18 août.Geekom affirme qu'il s'agit d'une ressource obsolète oubliée et non d'une intrusion, recommande de supprimer l'installeur et de relancer un scan antivirus, puis de récupérer un pilote réseau chez Realtek ou via Windows Update.Le constructeur Geekom a retiré de ses anciennes pages de support un installeur de pilote réseau que plusieurs moteurs d'analyse classent comme malveillant. Le fichier s'appelle Install_PCIE_Win11_11.10.0720.2022_11222022.exe et il dormait dans l'archive LAN partagée par six mini-PC de la marque : A7, A8, AE7, AE8, AX7 Pro et AX8 Pro.Le signalement part d'un utilisateur de r/MiniPCs sur Reddit, et du site VideoCardz qui a vérifié lui-même en téléchargeant l'archive directement chez Geekom le 15 août dernier. VirusTotal, FileScan.IO, MetaDefender et YARAify réagissent tous les quatre, ce dernier en remontant même des signatures ClamAV qui nomment la famille Asruex.Alors c'est déjà un peu chaud d'apprendre ça, surtout si vous avez un PC Geekom mais la problème c'est que ce n'est pas absolument pas une nouveauté !En effet, le 29 décembre 2024, le propriétaire d'un AE8 explique sur le forum ComputerBase qu'il vient de réinstaller Windows, qu'il a pris ses pilotes sur le site du fabricant, et que Defender lui a sorti Trojan:Win32/Asruex.A au décompactage.

Il dit ensuite avoir écrit à Geekom pour les prévenir.20 mois plus tard, Tom's Hardware décrit sur les machines Geekom, des permissions administrateur, des frappes clavier interceptées et une connexion à un serveur de commande, et PCWorld raconte que des attaquants sont venus glisser une backdoor dans le paquet.Ce fichier est donc bien un paquet Realtek générique, que DriversCloud héberge et redistribue depuis le 25 novembre 2022 et qui s'est fait vérolé ensuite en 2024. Sur l'origine de l'exemplaire qui traînait chez elle, Geekom dit dans son communiqué du 18 août qu'il s'agit d'une ressource obsolète oubliée sur de vieilles pages, mais jamais d'une intrusion.Donc si vous avez téléchargé et lancé cet installeur LAN depuis une page support d'un de ces six modèles, vous êtes concerné !! Le Windows livré avec la machine n'est pas en cause, du moins d'après Geekom.

Supprimez donc l'installeur, lancez un scan complet avec Windows Defender ou votre antivirus préféré, et récupèrez un pilote réseau faible chez Realtek ou directement via Windows Update.De son côté, Geekom a invoqué la déesse de l'effet Streisand en demandant à VideoCardz de retirer son article mais VideoCardz a dit non évidemment...Source : PCWorld Ajouter Korben à messources préféréesRéférenceshttps://videocardz.com/newz/geekom-mini-pc-driver-archive-contains-file-flagged-as-malwarehttps://www.computerbase.de/forum/threads/geekom-ae8-mini-pc-windows-defender-findet-trojaner-im-treiber-ordner.2223820/https://www.tomshardware.com/tech-industry/cyber-security/geekom-admits-to-shipping-malware-laced-network-drivers-for-amd-mini-pcs-company-responds-with-guidance-removes-malicious-packagehttps://www.driverscloud.com/en/services/GetInformationDriver/75439-0/realtek-install-pcie-win11-111007202022-11222022ziphttps://www.geekom.co.uk/geekom-driver-file-malware-noticehttps://www.pcworld.com/article/3215841/geekom-mini-pcs-were-vulnerable-to-malware-heres-how-to-check-yours.htmlAuteur : KorbenKorben.info reste gratuit grâce à ses lecteursPas de paywall ni de publicité programmatique. Si le site vous est utile et que vous voulez qu'il reste libre et indépendant, vous pouvez le soutenir sur Patreon.Soutenir le site Que faire après le bac quand on est passionné de cybersécurité ?Contenu partenaireEntièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).Guardia CS forme aussi les professionnels à la cybersécurité via plusieurs formations en ligneVoir le site internet de l'école de cybersécurité Guardia CS