Un utente di Reddit ha segnalato il problema; VideoCardz ha verificato il 15 agosto 2026 che il file fosse ancora scaricabile dal sito Geekom. L’eseguibile Install PCIE Win11 11.10.0720.2022 11222022.exe si trovava nell’archivio LAN condiviso per i modelli A7, A8, AE7, AE8, AX7 Pro e AX8 Pro.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Un utente di Reddit ha lanciato l’allarme su un archivio di driver Geekom. Il 15 agosto 2026 VideoCardz ha scaricato autonomamente lo stesso pacchetto dal sito del produttore e ha trovato al suo interno l’eseguibile segnalato come malware. Geekom ha poi riconosciuto che il file era stato ospitato sulla propria infrastruttura di supporto, si è scusata e ha rimosso le risorse legacy interessate.
Le prove disponibili giustificano il comportamento più prudente: considerare l’installer non sicuro e non eseguirlo. Non dimostrano però che Geekom abbia distribuito deliberatamente malware, non chiariscono come il file sia arrivato sui server dell’azienda, quante persone lo abbiano eseguito né quali azioni abbia compiuto sui computer eventualmente colpiti.
L’eseguibile interessato si chiama:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Era contenuto nella cartella dedicata ai driver LAN di un archivio condiviso per sei famiglie di mini PC Geekom basati su piattaforma AMD:
Il file non è stato segnalato da un solo prodotto antivirus. VideoCardz lo ha analizzato con FileScan.IO, MetaDefender e VirusTotal; YARAify ha inoltre riportato rilevazioni ClamAV tra cui Malware.Agentb e due firme associate ad Asruex, una delle quali denominata Win.Trojan.Asruex. I report relativi allo stesso hash risalivano già al dicembre 2024.
Più rilevazioni indipendenti sono un motivo sufficiente per non avviare l’installer. Allo stesso tempo, i risultati degli scanner non descrivono da soli l’intero comportamento del file e non escludono in assoluto l’ipotesi di un falso positivo. Le informazioni disponibili non stabiliscono quanti utenti siano stati coinvolti né cosa sia accaduto dopo l’eventuale esecuzione.
Un programma di installazione dei driver richiede normalmente autorizzazioni amministrative. Se l’eseguibile fosse stato malevolo, quel livello di accesso avrebbe potuto consentire modifiche privilegiate al sistema, l’esposizione di dati o l’installazione di ulteriori componenti. Tom’s Hardware ha sottolineato proprio il rischio legato ai permessi di amministratore che un malware inserito in un installer di driver potrebbe ottenere.
Si tratta però di una valutazione del rischio, non della prova che quel file abbia effettivamente svolto tutte queste azioni. Per questo è sconsigliabile eseguirlo anche soltanto “per vedere cosa fa” su un computer secondario.
Geekom ha dichiarato che l’installer era rimasto disponibile su una vecchia pagina di supporto dopo la sostituzione del precedente sistema con un portale più recente. La pagina non era più raggiungibile dalla normale navigazione del sito, ma la risorsa legacy restava accessibile tramite link indicizzati dai motori di ricerca.
L’azienda ha affermato che la verifica interna non ha rilevato anomalie analoghe nelle pagine attuali dei driver. Ha inoltre precisato che il problema non riguardava l’hardware Geekom né il sistema operativo Windows preinstallato sui suoi mini PC. Geekom ha dichiarato di aver rimosso i file e le pagine legacy interessati e di voler rafforzare le procedure di gestione e revisione delle risorse.
La società ha anche chiesto a VideoCardz di valutare la rimozione dell’articolo originale. La testata ha rifiutato, sostenendo che il punto centrale del reportage era corretto: il file era scaricabile dall’infrastruttura ufficiale Geekom e l’azienda aveva confermato questo fatto.
Resta però una domanda importante senza risposta: Geekom non ha spiegato come l’eseguibile segnalato come malware sia entrato nell’archivio o sia rimasto sui suoi server. Il riferimento alla vecchia pagina chiarisce perché il file fosse ancora raggiungibile, ma non quale fosse la sua provenienza originaria.
Chi ha scaricato l’archivio o possiede ancora l’installer dovrebbe seguire queste indicazioni:
La distinzione fondamentale è tra download ed esecuzione. Un file scaricato può essere cancellato senza che ciò dimostri una compromissione del computer; l’avvio dell’installer è invece l’evento che avrebbe potuto concedergli accesso elevato al sistema.
Il caso Geekom riguarda un eseguibile scaricabile contenuto in un vecchio archivio di driver LAN. Non coincide con un incidente in cui il malware era presente nell’immagine Windows installata in fabbrica: secondo le informazioni disponibili, il sistema operativo preinstallato sui mini PC Geekom non era coinvolto.
La differenza incide sulla valutazione dell’esposizione. Gli utenti di un modello Geekom interessato che non hanno mai scaricato o eseguito il vecchio installer non risultano, sulla base dei dati disponibili, aver ricevuto quel file attraverso l’ambiente Windows preinstallato. Chi lo ha eseguito dovrebbe invece adottare le precauzioni più rigorose indicate sopra, inclusa la scansione approfondita e, se possibile, la reinstallazione del sistema.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Un utente di Reddit ha segnalato il problema; VideoCardz ha verificato il 15 agosto 2026 che il file fosse ancora scaricabile dal sito Geekom.
Un utente di Reddit ha segnalato il problema; VideoCardz ha verificato il 15 agosto 2026 che il file fosse ancora scaricabile dal sito Geekom. L’eseguibile Install PCIE Win11 11.10.0720.2022 11222022.exe si trovava nell’archivio LAN condiviso per i modelli A7, A8, AE7, AE8, AX7 Pro e AX8 Pro.
VirusTotal, MetaDefender, FileScan.IO e YARAify hanno riportato diverse rilevazioni, tra cui Malware.Agentb e Win.Trojan.Asruex; chi lo ha eseguito dovrebbe effettuare una scansione e reinstallare Windows se possibile.