Vue lecture

Les États-Unis prêts à révoquer jusqu’à 200.000 visas d’affaires et de tourisme de demandeurs d’asile

Cette mesure s’inscrit dans le durcissement de la politique migratoire de Donald Trump. La Maison-Blanche la présente comme la plus vaste campagne de révocations de visas de l’histoire américaine.

© kosoff / ADOBE STOCK

Les visas de 200.000 étrangers ayant fait une demande d’asile aux États-Unis pourraient être révoqués.
  •  

Une hôtesse de l’air d’Air France fait reconnaître son cancer du sein comme maladie professionnelle, une première en France

Le tribunal a notamment retenu son exposition au travail de nuit, aux rayonnements ionisants et au tabagisme passif. Âgée de 59 ans, Sophie Lainault espère que cette décision ouvrira la voie à d’autres femmes.

© Carlos Osorio / REUTERS

Une hôtesse de l’air a remporté une victoire devant la justice.
  •  

Un Malware dans un pilote chez Geekom

Geekom a laissé traîner sur son site web un pilote contenant un malware, comme d’habitude avec ce type d’événement, les esprits s’échauffent assez vite.

L’historique de la situation est simple. Geekom a publié sur son site web une page avec un lien vers une archive contenant un pilote infecté par un malware. Il s’agit bien d’une archive officielle compilée par les services du constructeur et mise en ligne en décembre 2024. Ce gros fichier compressé était depuis lors accessible et a en conséquence été listée par les moteurs de recherche.

Un MiniPC Geekom

La page a depuis été longtemps désactivée des liens proposés par le site de la marque mais est restée intacte. En naviguant depuis le site, on ne pouvait plus tomber dessus, mais elle était toujours présente. Cette page concernait les MiniPC Geekom A7, A8, AE7, AE8, AX7 Pro et AX8 Pro. Au sein de cette archive contenant tous les pilotes pour Windows 11 nécessaires à une installation système, on retrouvait dans le répertoire réseau le fichier Install_PCIE_Win11_11.10.0720.2022_11222022.exe qui était bien infecté. Un moteur de recherche pouvait donc permettre de trouver cette page et d’y télécharger le fichier ces derniers mois, même si le site Geekom lui-même ne faisait plus de lien direct. L’archive des pilotes ayant été depuis 18 mois remplacée par une autre qui ne pose pas de problèmes.

Geekom instrumentalisé par les Chinois du FBI ?

Comme toujours, les théories complotistes les plus étranges sont proposées en réaction à cette détection. S’il ne faut pas minimiser la faute commise, Geekom a laissé passer un programme dangereux : Imaginer une intention gouvernementale ou de l’armée chinoise pour prendre le contrôle de MiniPC à travers le globe via l’installation d’un pilote Ethernet me parait un peu douteux. D’abord parce que cela ne concerne qu’une petite frange de matériel, ensuite parce qu’un simple Microsoft Defender a su détecter le problème. ce qui ne correspond pas trop au vecteur d’attaque classique des états… Enfin, parce que le pilote en question est mis à jour d’office par Windows sans avoir besoin d’un pilote externe, ce qui rend obsolète son installation qui est rapidement plus ancienne que celle livrée par défaut par Microsoft. On ne peut pas dire que cette stratégie soit réellement performante.

Je penche plus pour une erreur involontaire d’un ingénieur de Geekom qui aurait intégré un pilote infecté sur son PC pendant qu’il compilait l’ensemble avant de le mettre en ligne. Des sites, comme Videocarz, font un parallèle avec l’affaire des virus qui a touché de nombreux fabricants qui sous-traitaient leur fabrication de PC il y a quelques années. Mais c’est aller un peu vite en besogne. Il y a une énorme différence entre livrer d’office des ordinateurs infectés par un malware et laisser un pilote non indispensable au téléchargement sur son site web. Certains voient dans cette infection la preuve d’une tentative d’hameçonnage chinoise sans prendre en considération qu’ils emploient un système, Windows 11, qui pose d’emblée quelques soucis de sécurité de données bien plus problématiques et documentés du côté des USA…

Le gros problème ici, c’est l’absence de destruction de l’archive chez Geekom. La page a été enlevée des liens accessibles au public depuis le site du fabricant mais restait présente sur leur serveur, le fichier compromis était également toujours téléchargeable. Un internaute faisant une recherche via un moteur pouvait donc directement tomber sur cette page même si une autre l’avait remplacée. Geekom aurait dû immédiatement effacer ces éléments et ne l’a pas fait malgré des signalements dès 2024. C’est une erreur de sécurité basique et la marque s’en est excusée au travers d’un communiqué

Dans tous les cas, la méthode la plus simple et la plus efficace pour éviter tout souci de virus et autres malwares à la réception de votre PC – qu’il soit Mini ou non – est de réinstaller vous-même votre système. Mais attention, ne croyez pas que vous serez exempt de tout souci de pilotes et de malware pour autant. La liste des constructeurs ou de fabricants de chipsets qui ont mis en ligne par mégarde un virus par le passé est assez longue… A vrai dire, je ne connais pas de fabricant à qui ce genre de mésaventure n’est pas déjà arrivé.

Tuto : Réinstaller Windows à la réception de votre PC

 

Un Malware dans un pilote chez Geekom © MiniMachines.net. 2026

  •  
❌