Podezřelý spustitelný soubor byl 15. srpna 2026 nalezen v oficiálním LAN archivu ovladačů pro modely Geekom A7, A8, AE7, AE8, AX7 Pro a AX8 Pro.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Uživatel Redditu jako první upozornil na problém v archivu ovladačů Geekomu. Redakce VideoCardz následně 15. srpna 2026 balíček nezávisle stáhla přímo z webu výrobce a našla v něm stejný spustitelný soubor. Geekom později potvrdil, že soubor byl dostupný na jeho podpůrné infrastruktuře, omluvil se a dotčené starší zdroje odstranil.
Dostupné důkazy jsou dostatečným důvodem považovat instalační program za nebezpečný a nespouštět ho. Z dosavadních zjištění ale nelze vyvodit, že Geekom malware šířil záměrně, jak se soubor na servery společnosti dostal, kolik lidí ho spustilo ani co přesně na případných napadených počítačích dělal.
Podezřelý spustitelný soubor měl název:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Nacházel se ve složce s LAN ovladačem ve sdíleném archivu určeném pro šest řad mini PC s procesory AMD:
Nešlo přitom o upozornění jediného antiviru. VideoCardz soubor prověřil prostřednictvím služeb FileScan.IO, MetaDefender a VirusTotal. YARAify u něj zaznamenal detekce ClamAV včetně označení Malware.Agentb a dvou signatur souvisejících s rodinou Asruex, z nichž jedna nesla název Win.Trojan.Asruex. Hlášení vztahující se ke stejnému hashi existovala už od prosince 2024.
Více nezávislých detekcí je dostatečným důvodem instalační program neotevírat. Samotné výsledky skenerů však ještě nepředstavují kompletní analýzu jeho chování a automaticky nepopisují, co by soubor po spuštění provedl. Dostupné zprávy také neurčily počet potenciálně zasažených uživatelů.
Instalace ovladačů obvykle vyžaduje oprávnění správce systému. Pokud by byl označený soubor skutečně škodlivý, mohl by díky těmto oprávněním provádět privilegované změny v systému, získat přístup k datům nebo do počítače nainstalovat další komponenty. Tom’s Hardware upozornil, že malware ukrytý v instalačním programu ovladače může získat právě administrátorská oprávnění.
Jde o popis možného rizika, nikoli o důkaz, že tento konkrétní soubor všechny uvedené činnosti skutečně prováděl. Uživatelé by ho proto neměli zkoušet ani na náhradním počítači.
Podle Geekomu zůstal instalační program dostupný na zastaralé podpůrné stránce poté, co společnost přešla na nový systém podpory. Stránka už nebyla součástí běžné navigace webu, starý zdroj však zůstal přístupný přes odkazy, které stále indexovaly vyhledávače.
Společnost uvedla, že při kontrole současných stránek s ovladači nenašla podobnou anomálii. Zároveň tvrdí, že problém nezasáhl hardware Geekomu ani Windows předinstalovaný v jeho mini PC. Výrobce přislíbil odstranění starých souborů a stránek a zpřísnění postupů pro správu a kontrolu zdrojů.
Geekom také požádal VideoCardz, aby zvážil stažení původního článku. Redakce to odmítla s tím, že hlavní tvrzení zprávy bylo správné: soubor byl možné stáhnout z infrastruktury Geekomu a samotná společnost tuto skutečnost potvrdila.
Nadále však zůstává nezodpovězená klíčová otázka: Geekom nevysvětlil, jak se instalační program označený jako malware do archivu dostal ani proč na serverech zůstal. Vysvětlení týkající se staré podpůrné stránky objasňuje jeho dostupnost, nikoli původ souboru.
Pokud jste archiv stáhli nebo instalační program stále máte v počítači, postupujte podle těchto kroků:
Důležité je rozlišovat mezi stažením archivu a spuštěním instalačního programu. Stažený soubor lze odstranit, aniž by to samo o sobě dokazovalo napadení systému. Potenciálně zásadní událostí je až jeho spuštění, které mohlo programu udělit zvýšená oprávnění.
Geekomův problém se týká spustitelného souboru v dodatečně stažitelném archivu starého LAN ovladače. Nejde o stejný typ incidentu jako v případě AceMagic, kde se řešil malware v továrně předinstalovaném obrazu Windows. Dostupné zprávy o Geekomu výslovně uvádějí, že předinstalovaný operační systém zasažen nebyl.
Tento rozdíl je důležitý pro posouzení rizika. Uživatelé Geekomu, kteří starý ovladač nikdy nestáhli ani nespustili, podle dodaných informací nedostali označený soubor prostřednictvím předinstalovaného Windows. Ti, kteří instalační program spustili, by naopak měli provést důkladnou kontrolu a zvážit přeinstalaci systému.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Podezřelý spustitelný soubor byl 15. srpna 2026 nalezen v oficiálním LAN archivu ovladačů pro modely Geekom A7, A8, AE7, AE8, AX7 Pro a AX8 Pro.
Podezřelý spustitelný soubor byl 15. srpna 2026 nalezen v oficiálním LAN archivu ovladačů pro modely Geekom A7, A8, AE7, AE8, AX7 Pro a AX8 Pro. Soubor Install PCIE Win11 11.10.0720.2022 11222022.exe zachytilo více bezpečnostních služeb včetně VirusTotal, MetaDefender, FileScan.IO a YARAify; hlášení zahrnovala detekce Malware.Agentb a Win.Trojan.Asruex.
Kdo archiv stáhl nebo instalační program spustil, měl by soubor odstranit, provést kontrolu systému a síťový ovladač získat přes Windows Update, od výrobce komponenty nebo z aktuální podpory Geekomu.