Birden fazla bağımsız tespit, dosyayı çalıştırmamak için yeterli bir gerekçe oluşturuyor. Bununla birlikte tarayıcı sonuçları tek başına dosyanın tüm davranışını kanıtlamaz veya yanlış pozitif ihtimalini tamamen ortadan kaldırmaz. Mevcut raporlar, dosyanın çalıştırılmasından sonra ne olduğunu ya da etkilenen kullanıcı sayısını ortaya koymuyor.
Sürücü yükleyicileri genellikle yönetici yetkileri ister. Eğer işaretlenen dosya gerçekten kötü amaçlı kod içeriyorsa, bu yetki sistemde ayrıcalıklı değişiklikler yapılmasına, verilerin açığa çıkarılmasına veya ek bileşenlerin kurulmasına imkân verebilir. Tom’s Hardware de bir sürücü yükleyicisine gömülü malware’in yönetici düzeyinde izin alabileceği konusunda uyarıda bulundu.
Bu, dosyanın söz konusu eylemlerin tamamını gerçekleştirdiği anlamına gelmiyor; yalnızca yönetici yetkisiyle çalıştırmanın oluşturduğu riski açıklıyor. Bu nedenle dosyayı denemek, hatta ayrı bir bilgisayarda test etmek bile önerilmiyor.
Geekom’a göre yükleyici, şirketin eski destek sistemini yeni bir sistemle değiştirmesinin ardından güncelliğini yitirmiş bir destek sayfasında kalmaya devam etti. Sayfa artık sitenin normal menülerinde yer almıyordu ancak arama motorlarında indekslenmiş eski bağlantılar üzerinden erişilebiliyordu.
Şirket, mevcut sürücü sayfalarını incelediğini ve benzer bir anomali bulmadığını söyledi. Geekom ayrıca sorunun cihaz donanımını veya mini PC’lerle birlikte önceden yüklenen Windows işletim sistemini etkilemediğini belirtti. Şirket, eski dosya ve sayfaları kaldırdığını, kaynak yönetimi ile inceleme süreçlerini sıkılaştıracağını açıkladı.
Geekom, VideoCardz’dan ilk haberini kaldırmayı değerlendirmesini de istedi. VideoCardz ise haberin temel iddiasının doğru olduğunu, dosyanın Geekom’un kendi altyapısından indirilebildiğini ve şirketin bunu doğruladığını belirterek talebi kabul etmedi.
Buna karşın önemli bir soru hâlâ yanıtlanmış değil: Geekom, malware uyarısı alan çalıştırılabilir dosyanın arşive nasıl girdiğini veya sunucularında neden kaldığını açıklamadı. Eski destek sayfasının erişilebilir durumda kalması, dosyanın neden bulunabildiğini açıklıyor; ancak dosyanın ilk kaynağını ortaya koymuyor.
Arşivi indirdiyseniz veya yükleyici hâlâ bilgisayarınızdaysa Geekom’un önerileri şöyle:
Burada kritik ayrım, dosyayı indirmek ile çalıştırmak arasında. İndirilmiş bir dosya, sistemin ele geçirildiğini göstermeden silinebilir. Asıl risk, yükleyicinin yükseltilmiş erişim kazanabileceği çalıştırma aşamasında ortaya çıkıyor.
Geekom vakası, eski bir LAN sürücüsü arşivinin içinde bulunan ve kullanıcı tarafından ayrıca indirilip çalıştırılması gereken bir dosyayla ilgili. Bu durum, fabrika çıkışında yüklü Windows imajında malware bulunduğu bildirilen 2024 AceMagic vakasıyla aynı değil. Mevcut raporlar, Geekom mini PC’lerle birlikte önceden yüklenen Windows işletim sisteminin bu olaydan etkilenmediğini belirtiyor.
Bu ayrım, olası maruziyeti değerlendirmek açısından önemli. Eski sürücü yükleyicisini hiç indirmeyen veya çalıştırmayan Geekom kullanıcılarının, verilen raporlara göre, bu dosyayı cihazla birlikte gelen Windows ortamı üzerinden aldığı gösterilmiş değil. Dosyayı çalıştıranların ise daha kapsamlı tarama ve gerekirse temiz kurulum adımlarını değerlendirmesi gerekiyor.