ผู้ใช้ Reddit แจ้งเตือนปัญหา ก่อนที่ VideoCardz จะดาวน์โหลดแพ็กเกจจากเว็บไซต์ GEEKOM มาตรวจสอบซ้ำเมื่อวันที่ 15 สิงหาคม 2026 ไฟล์ Install PCIE Win11 11.10.0720.2022 11222022.exe อยู่ในโฟลเดอร์ไดรเวอร์ LAN ของแพ็กเกจที่ใช้ร่วมกันกับมินิพีซี AMD รุ่น A7, A8, AE7, AE8, AX7 Pro และ AX8 Pro VirusTotal, MetaDefender, File...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
ผู้ใช้ Reddit เป็นผู้แจ้งเตือนในเบื้องต้นเกี่ยวกับคลังไดรเวอร์ของ GEEKOM จากนั้น VideoCardz ดาวน์โหลดแพ็กเกจเดียวกันโดยตรงจากเว็บไซต์ GEEKOM เมื่อวันที่ 15 สิงหาคม 2026 และพบไฟล์ปฏิบัติการตัวเดิมอยู่ภายใน บริษัทออกมายอมรับในภายหลังว่าไฟล์ดังกล่าวเคยถูกโฮสต์อยู่บนโครงสร้างพื้นฐานด้าน Support ของบริษัท พร้อมกล่าวขอโทษและนำทรัพยากรรุ่นเก่าที่ได้รับผลกระทบออกแล้ว
หลักฐานที่มีอยู่ในขณะนี้เพียงพอให้ถือว่าไฟล์ติดตั้งดังกล่าวไม่ปลอดภัยและไม่ควรเปิดใช้งาน แต่ยังไม่ยืนยันว่า GEEKOM จงใจเผยแพร่มัลแวร์ ไฟล์เข้าสู่เซิร์ฟเวอร์ของบริษัทได้อย่างไร มีผู้ดาวน์โหลดหรือรันไฟล์ไปกี่ราย หรือไฟล์ทำอะไรกับระบบของผู้ใช้หลังจากถูกเปิดใช้งาน
ไฟล์ปฏิบัติการมีชื่อว่า
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
ไฟล์นี้อยู่ในโฟลเดอร์ไดรเวอร์ LAN ของไฟล์เก็บถาวรที่จัดทำไว้สำหรับมินิพีซี GEEKOM ซึ่งใช้แพลตฟอร์ม AMD จำนวน 6 ตระกูล ได้แก่
ไฟล์ไม่ได้ถูกแจ้งเตือนโดยโปรแกรมแอนติไวรัสเพียงรายเดียว โดย VideoCardz ตรวจสอบผ่าน FileScan.IO, MetaDefender และ VirusTotal ขณะที่ YARAify รายงานการตรวจพบจาก ClamAV รวมถึง Malware.Agentb และสัญญาณตรวจจับที่เกี่ยวข้องกับ Asruex อีก 2 รายการ โดยหนึ่งในนั้นใช้ชื่อ Win.Trojan.Asruex นอกจากนี้ยังมีรายงานที่เชื่อมโยงกับแฮชของไฟล์เดียวกันย้อนหลังไปถึงเดือนธันวาคม 2024
การตรวจพบจากหลายระบบเป็นเหตุผลเพียงพอที่จะไม่เปิดไฟล์ติดตั้งนี้ แม้ผลจากเครื่องมือสแกนเพียงอย่างเดียวจะยังไม่สามารถยืนยันพฤติกรรมทั้งหมดของไฟล์ หรือปิดความเป็นไปได้เรื่องผลตรวจผิดพลาดได้ทุกกรณี รายงานที่มีอยู่ยังไม่ได้ระบุจำนวนผู้เสียหายหรือวิเคราะห์ทางเทคนิคอย่างครบถ้วนว่าเกิดอะไรขึ้นหลังการรันไฟล์
โดยทั่วไป โปรแกรมติดตั้งไดรเวอร์จำเป็นต้องขอสิทธิ์ระดับผู้ดูแลระบบ หากไฟล์ปฏิบัติการดังกล่าวมีพฤติกรรมเป็นอันตราย สิทธิ์ระดับนี้อาจเปิดทางให้โค้ดเปลี่ยนแปลงระบบในระดับสูง เข้าถึงข้อมูล หรือติดตั้งส่วนประกอบเพิ่มเติมได้ Tom’s Hardware เตือนว่า มัลแวร์ที่ฝังอยู่ในตัวติดตั้งไดรเวอร์อาจได้รับสิทธิ์ระดับผู้ดูแลระบบของเครื่อง
อย่างไรก็ตาม นี่เป็นการประเมินความเสี่ยงจากสิทธิ์ที่ตัวติดตั้งต้องใช้ ไม่ใช่หลักฐานว่าไฟล์นี้ดำเนินการทุกอย่างที่กล่าวมาแล้ว ผู้ใช้จึงไม่ควรทดลองเปิดไฟล์ด้วยตนเอง แม้จะเป็นเครื่องสำรองก็ตาม
GEEKOM ระบุว่าไฟล์ติดตั้งยังคงอยู่บนหน้า Support รุ่นเก่า หลังบริษัทเปลี่ยนไปใช้ระบบ Support ใหม่ แม้หน้าดังกล่าวจะไม่ได้อยู่ในเมนูนำทางตามปกติแล้ว แต่ลิงก์ของทรัพยากรรุ่นเก่ายังคงเข้าถึงได้ผ่านผลการค้นหาที่เสิร์ชเอนจินจัดทำดัชนีไว้
บริษัทกล่าวว่าการตรวจสอบไม่พบความผิดปกติลักษณะเดียวกันในหน้าดาวน์โหลดไดรเวอร์ปัจจุบัน และยืนยันว่าปัญหานี้ไม่กระทบตัวฮาร์ดแวร์ GEEKOM หรือระบบ Windows ที่ติดตั้งมาพร้อมกับมินิพีซีของบริษัท GEEKOM ระบุว่าจะลบไฟล์และหน้ารุ่นเก่าที่เกี่ยวข้อง พร้อมปรับปรุงกระบวนการจัดการทรัพยากรและการตรวจสอบไฟล์
GEEKOM ยังขอให้ VideoCardz พิจารณาลบบทความต้นฉบับ แต่ VideoCardz ปฏิเสธ โดยให้เหตุผลว่าประเด็นสำคัญของรายงานยังถูกต้อง นั่นคือไฟล์ดังกล่าวเคยดาวน์โหลดได้จากโครงสร้างพื้นฐานของ GEEKOM เอง และบริษัทก็ยืนยันข้อเท็จจริงนี้แล้ว
คำถามสำคัญที่ยังไม่มีคำตอบคือ ไฟล์ปฏิบัติการที่ถูกแจ้งเตือนมัลแวร์เข้าสู่แพ็กเกจหรือเซิร์ฟเวอร์ของ GEEKOM ได้อย่างไร คำอธิบายเรื่องหน้า Support รุ่นเก่าอธิบายเพียงว่าเหตุใดไฟล์จึงยังเข้าถึงได้ แต่ไม่ได้ระบุแหล่งที่มาดั้งเดิมของไฟล์
หากคุณเคยดาวน์โหลดไฟล์เก็บถาวรดังกล่าว หรือยังมีตัวติดตั้งอยู่ในเครื่อง คำแนะนำที่ปลอดภัยมีดังนี้
ควรแยกให้ออกระหว่างการดาวน์โหลดไฟล์กับการเปิดใช้งานไฟล์ การมีไฟล์อยู่ในเครื่องและลบทิ้งไม่ได้พิสูจน์ว่าระบบถูกเจาะแล้ว แต่การรันไฟล์คือจุดที่ตัวติดตั้งอาจได้รับสิทธิ์ระดับสูงในการเปลี่ยนแปลงระบบ
กรณีของ GEEKOM เกี่ยวข้องกับไฟล์ปฏิบัติการที่ผู้ใช้ดาวน์โหลดได้จากไฟล์เก็บถาวรไดรเวอร์ LAN บนหน้า Support รุ่นเก่า ไม่ใช่มัลแวร์ที่ติดมากับอิมเมจ Windows จากโรงงาน รายงานที่มีอยู่ระบุชัดว่าระบบปฏิบัติการ Windows ที่ติดตั้งมาพร้อมกับมินิพีซี GEEKOM ไม่ได้รับผลกระทบ
ความแตกต่างนี้สำคัญต่อการประเมินความเสี่ยง ผู้ใช้ GEEKOM ที่ไม่เคยดาวน์โหลดหรือรันตัวติดตั้งไดรเวอร์รุ่นเก่า ยังไม่มีหลักฐานจากข้อมูลที่ให้มาว่าได้รับไฟล์ดังกล่าวผ่าน Windows ที่ติดตั้งมาจากโรงงาน ส่วนผู้ที่เคยรันไฟล์ควรใช้มาตรการที่เข้มงวดกว่า ทั้งการสแกนระบบและพิจารณาติดตั้ง Windows ใหม่ตามคำแนะนำข้างต้น
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
ผู้ใช้ Reddit แจ้งเตือนปัญหา ก่อนที่ VideoCardz จะดาวน์โหลดแพ็กเกจจากเว็บไซต์ GEEKOM มาตรวจสอบซ้ำเมื่อวันที่ 15 สิงหาคม 2026
ผู้ใช้ Reddit แจ้งเตือนปัญหา ก่อนที่ VideoCardz จะดาวน์โหลดแพ็กเกจจากเว็บไซต์ GEEKOM มาตรวจสอบซ้ำเมื่อวันที่ 15 สิงหาคม 2026 ไฟล์ Install PCIE Win11 11.10.0720.2022 11222022.exe อยู่ในโฟลเดอร์ไดรเวอร์ LAN ของแพ็กเกจที่ใช้ร่วมกันกับมินิพีซี AMD รุ่น A7, A8, AE7, AE8, AX7 Pro และ AX8 Pro
VirusTotal, MetaDefender, FileScan.IO และ YARAify ตรวจพบสัญญาณเตือนหลายรายการ รวมถึง Malware.Agentb และ Win.Trojan.Asruex แต่ยังไม่มีข้อมูลยืนยันจำนวนผู้ได้รับผลกระทบหรือพฤติกรรมทั้งหมดของไฟล์