15 августа 2026 года VideoCardz подтвердил наличие подозрительного исполняемого файла в официальном LAN архиве GEEKOM для шести мини ПК на базе AMD. Файл Install PCIE Win11 11.10.0720.2022 11222022.exe проверили VirusTotal, MetaDefender, FileScan.IO и YARAify; среди обнаруженных сигнатур упоминались Malware.Agentb и...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Проблема началась с сообщения пользователя Reddit о подозрительном файле в архиве драйверов GEEKOM. 15 августа 2026 года издание VideoCardz независимо скачало тот же пакет с сайта производителя и обнаружило в нём исполняемый файл. Позже GEEKOM признала, что файл действительно размещался на её инфраструктуре поддержки, принесла извинения и удалила затронутые устаревшие ресурсы.
При этом доступные данные позволяют считать установщик небезопасным, но не доказывают, что GEEKOM намеренно распространяла вредоносное ПО. Также пока неизвестно, как файл попал на серверы компании, сколько пользователей его запустили и какие именно действия он выполнял на заражённых компьютерах.
Речь идёт об установщике:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
Он находился в папке LAN-драйвера внутри общего архива для шести семейств мини-ПК GEEKOM на базе AMD:
Файл сработал не только у одного антивирусного движка. VideoCardz проверило его с помощью FileScan.IO, MetaDefender и VirusTotal. Сервис YARAify также сообщил о детектированиях ClamAV, включая Malware.Agentb и две сигнатуры, связанные с Asruex, одна из которых обозначена как Win.Trojan.Asruex. Сообщения о том же хеше датировались ещё декабрём 2024 года.
Несколько независимых срабатываний — достаточная причина не запускать файл. Однако одни результаты автоматического сканирования не показывают полностью, как именно ведёт себя программа, и сами по себе не доказывают каждую возможную функцию вредоносного кода. Данных о числе пострадавших и полноценного технического разбора последствий запуска в доступных публикациях нет.
Установщики драйверов обычно запрашивают права администратора. Если этот конкретный файл действительно содержит вредоносный код, такие права могут позволить ему вносить привилегированные изменения в Windows, получать доступ к данным или устанавливать дополнительные компоненты. На этот риск отдельно указало Tom’s Hardware.
Это оценка потенциальной опасности, а не доказательство того, что установщик выполнил все перечисленные действия. Поэтому проверять его «на всякий случай» не стоит даже на запасном компьютере.
По словам компании, установщик сохранился на устаревшей странице поддержки после перехода на новую систему. Страница больше не отображалась в обычной навигации сайта, однако старый ресурс оставался доступен по ссылкам, которые продолжали индексироваться поисковыми системами.
GEEKOM заявила, что не обнаружила аналогичных проблем на текущих страницах с драйверами. Компания также подчеркнула, что инцидент не затронул её оборудование и предустановленную операционную систему Windows на мини-ПК. Производитель пообещал удалить старые файлы и страницы, а также ужесточить процедуры управления ресурсами и их проверки.
GEEKOM попросила VideoCardz рассмотреть возможность удалить первоначальную публикацию. Издание отказалось, поскольку его основной вывод подтверждался фактами: файл можно было скачать с собственной инфраструктуры GEEKOM, что позднее признала и сама компания.
Главный вопрос пока остаётся без ответа: GEEKOM не объяснила, как именно подозрительный исполняемый файл оказался в архиве или почему он продолжал храниться на её серверах. Версия с устаревшей страницей объясняет, почему файл оставался доступен, но не раскрывает его происхождение.
Если вы скачивали этот архив или файл всё ещё хранится на компьютере, безопаснее всего действовать следующим образом:
Важно различать скачивание архива и запуск установщика. Сам факт загрузки файла ещё не доказывает компрометацию компьютера: копию можно удалить. Именно запуск мог предоставить программе повышенные права в системе.
Ситуация с GEEKOM связана с исполняемым файлом внутри доступного для скачивания устаревшего архива LAN-драйверов. Это не тот же сценарий, что инцидент с AceMagic, где проблема касалась вредоносного ПО в заводском образе Windows. В случае GEEKOM доступные публикации указывают, что предустановленная операционная система затронута не была.
Разница важна для оценки риска. Пользователи перечисленных моделей GEEKOM, которые не скачивали и не запускали старый установщик, по имеющимся данным не получили этот файл через предустановленную Windows. Тем, кто запускал его, следует выполнить более строгие меры: полное сканирование и, при необходимости, чистую переустановку системы.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
15 августа 2026 года VideoCardz подтвердил наличие подозрительного исполняемого файла в официальном LAN архиве GEEKOM для шести мини ПК на базе AMD.
15 августа 2026 года VideoCardz подтвердил наличие подозрительного исполняемого файла в официальном LAN архиве GEEKOM для шести мини ПК на базе AMD. Файл Install PCIE Win11 11.10.0720.2022 11222022.exe проверили VirusTotal, MetaDefender, FileScan.IO и YARAify; среди обнаруженных сигнатур упоминались Malware.Agentb и Win.Trojan.Asruex.
Пользователям советуют не запускать установщик, удалить его, выполнить полную проверку системы и установить сетевой драйвер через Windows Update, с сайта производителя компонента или с актуальной страницы поддержки GE...