Geekom ha admitido enviar drivers de red infectados con malware para sus mini-PCs A7, A8, AE7, AE8, AX7 Pro y AX8 Pro. El instalador del driver LAN estaba infectado con malware backdoor Asruex, que otorga permisos a nivel de administrador y permite a atacantes robar datos, interceptar pulsaciones de teclas, recuperar contraseñas y establecer acceso remoto de comando y control. Videocardz detectó el malware utilizando cuatro motores separados: VirusTotal, FileScan.IO, MetaDefender y Yarafy.
Geekom afirmó que el driver infectado estaba alojado en una página de soporte heredada que fue reemplazada pero permaneció indexada por motores de búsqueda—significando que usuarios que encuentren el driver vía Google o búsqueda de IA podrían desconocer la descarga de la versión comprometida. La empresa ha removido el paquete y se ha disculpado. Notablemente, Geekom inicialmente solicitó que Videocardz retractara la divulgación, solicitud que Videocardz rechazó. La empresa confirmó que las máquinas no eran vulnerables de fábrica; solo usuarios que instalaron manualmente el driver desde esa página heredada fueron afectados.
Este incidente subraya riesgo de cadena de suministro en hardware de consumidor, particularmente entre ODMs más pequeños donde las prácticas de seguridad de software pueden quedar rezagadas del desarrollo de hardware. Incidentes similares han golpeado AceMagic (Bladabindi, malware Redline de fábrica) y ASUS (actualizaciones de software envenenadas en 2019). Para arquitectos construyendo en infraestructura de mini-PC de consumidor o integrando dispositivos perimetrales en sistemas de producción, la lección es clara: valide fuentes de drivers a través de Windows Update o páginas de soporte actuales del fabricante directo, nunca URLs heredadas o indexadas por búsqueda.