La firme chinoise réagit finalement vite à la nouvelle annoncée en toute fin de semaine dernière, mais sa réponse ne convainc pas totalement.
Leur explication se tient même si ça donne un coup au serieux de la marque.
Heureusement on est loin des Acemagic qui eux aussi étaient réellement livrés verolés.
SCANDALE ABSOLU !
Clubic écrit : « privilégier toujours les sources officielles plutôt que des liens de seconde ou troisième main ».
Petit problème : VideoCardz a justement téléchargé le fichier directement depuis les serveurs officiels de Geekom, avant de le soumettre à VirusTotal, FileScan.IO et MetaDefender. Plusieurs moteurs l’ont signalé, notamment comme Malware.Agentb et Asruex / Win.Trojan.Asruex.
Blogspan retrouve par ailleurs précisément ce fichier dans YARAify dès le 9 février 2025.
Mais le plus gênant n’est même pas le nombre de détections antivirus : la signature numérique Realtek du fichier est invalide, ce qui indique que le binaire ne correspond plus au contenu qui avait été signé.
Il existe en outre dans le paquet une autre version du même exécutable, de taille différente, qui ne déclenche pas ces alertes.
Tout cela rend l’hypothèse du simple faux positif de moins en moins crédible et renforce fortement celle d’un binaire réellement compromis, possiblement par Asruex.
Geekom ne fournit pourtant ni analyse forensique, ni origine de la contamination, ni chronologie de compromission permettant d’expliquer comment un tel fichier s’est retrouvé sur ses serveurs.
Dans ces conditions, présenter encore « cheval de Troie ou faux positif ? » comme si les deux hypothèses disposaient du même niveau d’éléments me paraît particulièrement complaisant.
Et conseiller aux lecteurs de « privilégier les sources officielles » alors que le fichier problématique provenait précisément de la source officielle est assez sidérant…
Je rappelle que GEEKOM est un partenaire commercial de Clubic…
Les personnes concernées peuvent également faire remonter le dossier à la DGCCRF via SignalConso et, en cas de compromission, à 17Cyber.
oui d’autant que Clubic dans le plus grand des calmes continue de faire la promotion de cette marque trop douteuse même après avoir publié l’annonce de malware, c’est dingue.
Exemple : https://www.clubic.com/bons-plans-625414-le-mini-pc-qui-gere-quatre-ecrans-en-8k-coute-moins-cher-qu-une-carte-graphique.html (17/08 17h30)
Faite le ménage chez vous aussi Clubic !!! et excusez vous aussi en faite
Faut sortir un peu, vous m’avez l’air bien tendus tous les deux.
Alors, je ne suis que rédacteur, je ne me charge donc pas du tout ni des bons plans ni de la partie commerciale. Si Clubic a des deals avec Geekom, je n’en ai pas connaissance.
J’ai rédigé les deux actualités sur le sujet en me basant sur ce que je savais de la situation. Je ne vais pas prétendre être parfait, mais vous y allez vraiment fort.
Alors, les fichiers ont été téléchargés chez Geekom et la marque est pleinement responsable. À aucun moment je n’écris quoi que ce soit qui puisse suggérer que je la dédouane. De la même manière, je pose la question « cheval de Troie ou faux positif » parce que justement c’est à mon sens très important et pas du tout comme deux hypothèses « du même niveau ».
Enfin, Geekom indique que ce fichier vient de son support, mais de pages qui ne sont normalement plus accessibles depuis un moment. Ça ne l’excuse pas pour autant, mais cela me permet de clarifier : quand je dis « source officielle », je pense vraiment à remonter au plus haut possible. En premier lieu, ne jamais passer par le lien d’un moteur de recherche et, si possible, privilégier les sources AMD, Intel ou NVIDIA par exemple.
Voilà, rien de plus à dire.
@barret2222 a toute les raisons d’être indigné !
@Nerces @Nicolas_Guyot @philippedune @Felaz
15 août, 15 h 31 : Clubic publie un article alertant ses lecteurs sur un fichier potentiellement malveillant distribué depuis les serveurs officiels de GEEKOM. Vous écrivez vous-même que plusieurs services le détectent et recommandez de ne pas télécharger le fichier tant que son statut n’est pas établi.
17 août, 17 h 30 : Clubic publie un « bon plan » GEEKOM :« Article proposé et conçu par Clubic en partenariat avec Geekom ».
17 août, 18 h 52 : Clubic publie ensuite le nouvel article concernant les excuses de GEEKOM.
Je précise que le modèle A5 promu n’est à priori pas identifié comme l’un des modèles concernés par l’archive problématique.
En revanche, la vraie question devient franchement intéressante :
Comment Clubic peut-il alerter ses lecteurs le 15 août sur un problème de sécurité encore non élucidé chez GEEKOM, puis publier deux jours plus tard un contenu sponsorisé par cette même entreprise sans même mentionner cette affaire ?
Clubic considère-t-il normal de publier un contenu commercial sponsorisé par une marque faisant l’objet, au même moment, d’une alerte de sécurité non résolue publiée par sa propre rédaction, sans avertir le lecteur dans ce contenu sponsorisé ?
Clubic proclame dans sa présentation trois engagements, « transparence, indépendance et expertise ». Nous attendons vos réponses, explications, excuses !
Pour commencer, j’aime bien tes posts qui sont très qualitatif et c’est rare aujourd’hui je trouve et merci pour cela.
Ensuite;
Pourquoi tu le prends personnellement ? Sachant que je m’adresse à clubic pas à toi. Et Vu que tu te détaches de clubic en n’affirmant rien contrôler sur la partie « post commerciaux ».
Les attaques personnelles du style : « faut sortir un peu » désolé j’accepte pas.
Rien ne justifie de laisser ces posts commerciaux, rien que par mesure de précaution.
C’est du bon sens pour protéger les lecteurs?
Les lecteurs de « CLUBIC » ne vont pas distinguer ce qui est rédigé de façon commercial ou non.
Soyez cohérents …
Ce n’est pas réellement une « attaque » et c’est surtout lié au fait que je trouve souvent les commentaires tellement « agressifs » (terme peut-être un peu fort, mais je n’en vois pas d’autre).
Je prends « personnellement » parce que des phrases de mon article ont été cités et détournés de leur sens originel. Après, rien de gravissime, mais ça reste gênant ![]()
Pour ce qui est des posts commerciaux, je ne sais pas comment ils sont gérés, mais je ne serais pas surpris qu’ils soient liés à un contrat et je ne suis pas sûr que Clubic puisse, comme ça, les dénoncer du fait d’une actualité.