aiexpert
Inicio / Noticias / Nota
Breaking · 18 ago 2026, 06:33 · 4 fuentes

Paquete de driver LAN de Geekom contenía malware backdoor Asruex para mini PC AMD; página heredada no eliminada de indexación

El sitio web de soporte de Geekom alojaba un paquete de driver LAN infectado con malware para sus mini PC AMD (A7, A8, AE7, AE8, AX7 Pro y AX8 Pro), siendo el ejecutable (Install_PCIE_Win11_11.10.0720.2022_11222022.exe) marcado por VirusTotal, FileScan, MetaDefender y ClamAV como el malware backdoor Asruex. VideoCardz confirmó la detección el 15 de agosto de 2026; los reportes del mismo hash de archivo comprometido se remontan a diciembre de 2024. Geekom desde entonces ha eliminado la página de driver heredada afectada y se disculpó, aclarando que el malware no estaba presente en las instalaciones de Windows enviadas de fábrica.

El backdoor otorgaría acceso a nivel de administrador a los atacantes, permitiendoóles robar datos, interceptar pulsaciones de teclado, recuperar contraseñas y establecer conexiones de comando y control remoto. El driver afectado fue alojado en una página de soporte heredada desactualizada que ya no estaba vinculada a través de la navegación normal de Geekom, pero permanecía indexada por los motores de búsqueda y era descubierta a través de Google. Los usuarios que buscaban el último driver LAN probablemente encontrarían la versión comprometida a través de la búsqueda, y muchos que confían en archivos de driver del OEM (en lugar de proveedores de componentes como Realtek) lo descargarían sin saberlo.

Para operadores y arquitectos, esta es una lección de la cadena de suministro: la distribución de drivers del OEM, especialmente de fabricantes más pequeños basados en Taiwán, sigue siendo un punto débil. Geekom pidió a VideoCardz que retractara el informe; la salida declinó. La remediación recomendada por Geekom es eliminar el instalador, ejecutar escaneos de seguridad completos, reinstalar el driver desde Windows Update o Realtek, o limpiar e reinstalar Windows usando la imagen oficial de Microsoft. Este incidente refleja el compromiso del mini PC AceMagic de 2024 (malware Bladabindi y Redline en instalaciones de fábrica) y subraya por qué tratar los paquetes del OEM como no confiables es práctica estándar.

Fuentes

Todo lo que sostiene esta nota
  1. 01 Primary source videocardz.com
  2. 02 tomshardware.com tomshardware.com
  3. 03 videocardz.com videocardz.com
  4. 04 igorslab.de igorslab.de