Geekom admitiu ter enviado drivers de rede infectados com malware para seus mini-PCs A7, A8, AE7, AE8, AX7 Pro e AX8 Pro. O instalador do driver LAN estava infectado com malware backdoor Asruex, que concede permissões de nível de administrador e permite que atacantes roubem dados, interceptem pressionamentos de tecla, recuperem senhas e estabeleçam acesso remoto de comando e controle. Videocardz detectou o malware usando quatro mecanismos separados: VirusTotal, FileScan.IO, MetaDefender e Yarafy.
Geekom afirmou que o driver infectado estava hospedado em uma página de suporte legado que foi substituída mas permaneceu indexada por mecanismos de busca—significando que usuários encontrando o driver via Google ou busca de IA poderiam desconhecer o download da versão comprometida. A empresa removeu o pacote e se desculpou. Notavelmente, Geekom inicialmente solicitou que Videocardz retratasse a divulgação, pedido que Videocardz negou. A empresa confirmou que as máquinas não eram vulneráveis de fábrica; apenas usuários que instalaram manualmente o driver dessa página legado foram afetados.
Esse incidente destaca risco de cadeia de suprimentos em hardware de consumidor, particularmente entre ODMs menores onde práticas de segurança de software podem ficar para trás do desenvolvimento de hardware. Incidentes similares atingiram AceMagic (Bladabindi, Redline malware de fábrica) e ASUS (atualizações de software envenenadas em 2019). Para arquitetos construindo em infraestrutura de mini-PC de consumidor ou integrando dispositivos de borda em sistemas de produção, a lição é clara: valide fontes de driver através de Windows Update ou páginas de suporte atuais do fabricante direto, nunca URLs legadas ou indexadas por busca.