Sebuah executable yang ditandai malware ditemukan dalam arsip driver LAN resmi Geekom untuk enam keluarga mini PC AMD pada 15 Agustus 2026. File bernama Install PCIE Win11 11.10.0720.2022 11222022.exe terdeteksi oleh VirusTotal, MetaDefender, FileScan.IO, dan YARAify dengan laporan seperti Malware.Agentb serta Win.T...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Seorang pengguna Reddit menjadi pihak pertama yang memperingatkan adanya masalah dalam arsip driver Geekom. VideoCardz kemudian memverifikasi temuan tersebut secara independen dengan mengunduh paket langsung dari situs Geekom pada 15 Agustus 2026 dan menemukan executable yang sama di dalamnya. Geekom akhirnya mengakui bahwa file tersebut memang pernah tersedia di infrastruktur dukungannya, menyampaikan permintaan maaf, serta menghapus sumber daya lama yang terdampak.
Bukti yang tersedia cukup untuk memperlakukan installer tersebut sebagai file yang tidak aman. Namun, bukti itu belum membuktikan bahwa Geekom sengaja menyebarkan malware, bagaimana file tersebut bisa masuk ke server perusahaan, berapa banyak orang yang menjalankannya, atau apa saja yang dilakukan file itu pada komputer korban.
Nama executable yang dipermasalahkan adalah:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
File tersebut berada di folder driver LAN dalam sebuah arsip bersama yang ditujukan untuk enam keluarga mini PC Geekom berbasis AMD:
Temuan ini tidak hanya berasal dari satu produk antivirus. VideoCardz memeriksa file tersebut menggunakan FileScan.IO, MetaDefender, dan VirusTotal. YARAify juga melaporkan deteksi ClamAV, termasuk Malware.Agentb dan dua signature terkait Asruex, salah satunya berlabel Win.Trojan.Asruex. Laporan mengenai hash file yang sama bahkan sudah tercatat sejak Desember 2024.
Banyaknya deteksi menjadi alasan kuat untuk tidak menjalankan installer tersebut. Meski demikian, hasil pemindaian saja belum menjelaskan seluruh perilaku file atau menutup kemungkinan false positive. Laporan yang tersedia juga belum menetapkan jumlah korban maupun memberikan analisis teknis lengkap mengenai apa yang terjadi setelah file dieksekusi.
Installer driver biasanya meminta izin administrator. Jika executable yang ditandai tersebut memang berbahaya, tingkat akses ini dapat memungkinkan kode melakukan perubahan sistem dengan hak istimewa, membuka akses ke data, mempertahankan keberadaan di komputer, atau memasang komponen tambahan. Tom’s Hardware secara khusus memperingatkan bahwa malware yang tertanam dalam installer driver dapat memperoleh hak administrator.
Namun, penilaian tersebut merupakan gambaran risiko, bukan bukti bahwa file ini pasti melakukan seluruh tindakan tersebut. Karena itu, pengguna sebaiknya tidak mencoba menjalankannya, bahkan di komputer cadangan.
Geekom mengatakan installer tersebut tetap tersedia di halaman dukungan lama setelah perusahaan mengganti sistem dukungannya dengan portal baru. Walaupun halaman lama itu tidak lagi muncul dalam navigasi normal situs, sumber daya tersebut masih dapat diakses melalui tautan lama yang terindeks mesin pencari.
Perusahaan menyatakan bahwa pemeriksaan internal tidak menemukan anomali serupa di halaman driver saat ini. Geekom juga mengatakan masalah tersebut tidak berdampak pada perangkat keras maupun sistem operasi Windows yang sudah terpasang di mini PC-nya.
Geekom meminta maaf, menghapus file dan halaman lama yang terdampak, serta berjanji memperketat pengelolaan sumber daya dan prosedur peninjauan.
Perusahaan juga meminta VideoCardz mempertimbangkan untuk menghapus laporan awalnya. VideoCardz menolak karena inti pemberitaannya tetap benar: file tersebut memang dapat diunduh dari infrastruktur resmi Geekom, dan perusahaan telah mengonfirmasi fakta tersebut.
Satu pertanyaan penting masih belum terjawab. Geekom belum menjelaskan bagaimana executable yang ditandai malware itu bisa masuk ke arsip atau tetap berada di servernya. Penjelasan mengenai halaman lama hanya menerangkan mengapa file tersebut masih dapat diakses, bukan asal-usul file itu sejak awal.
Jika Anda pernah mengunduh arsip tersebut atau masih menyimpan installernya, ikuti langkah berikut:
Perbedaan pentingnya adalah antara mengunduh arsip dan menjalankan installer. File yang hanya tersimpan di komputer dapat dihapus tanpa berarti sistem pasti telah terkompromi. Risiko yang lebih serius muncul ketika file dieksekusi dan berpotensi memperoleh akses administrator.
Kasus Geekom berkaitan dengan executable yang dapat diunduh dari arsip driver LAN lama. Ini berbeda dari insiden AceMagic yang melibatkan malware dalam citra Windows bawaan perangkat. Laporan yang tersedia secara khusus menyebut sistem operasi Windows yang telah terpasang pada mini PC Geekom tidak terdampak.
Perbedaan ini penting saat menilai tingkat paparan. Pengguna Geekom yang tidak pernah mengunduh atau menjalankan installer driver lama tersebut tidak ditunjukkan oleh laporan yang tersedia telah menerima file bermasalah melalui lingkungan Windows bawaan perangkat. Sementara itu, pengguna yang pernah menjalankannya sebaiknya melakukan pemindaian lebih menyeluruh dan mempertimbangkan instalasi ulang sistem.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Sebuah executable yang ditandai malware ditemukan dalam arsip driver LAN resmi Geekom untuk enam keluarga mini PC AMD pada 15 Agustus 2026.
Sebuah executable yang ditandai malware ditemukan dalam arsip driver LAN resmi Geekom untuk enam keluarga mini PC AMD pada 15 Agustus 2026. File bernama Install PCIE Win11 11.10.0720.2022 11222022.exe terdeteksi oleh VirusTotal, MetaDefender, FileScan.IO, dan YARAify dengan laporan seperti Malware.Agentb serta Win.Trojan.Asruex.
Pengguna yang mengunduh atau menjalankan installer tersebut disarankan untuk menghapusnya, memindai komputer, lalu memasang driver jaringan melalui Windows Update, sumber resmi vendor komponen, atau halaman dukungan G...