Сайт CPUID столкнулся с серьёзной кибератакой, в ходе которой ссылки на загрузку программ, таких как HWMonitor и CPU-Z, были заменены на вредоносные файлы. Это произошло в течение шести часов с 9 по 10 апреля 2026 года, что поставило под угрозу безопасность пользователей, скачивавших софт с сайтом.
Как это было осуществлено
По словам разработчиков, проблема возникла из-за компрометации одного из компонентов бэкенда, что изменило поведение сайта. Вместо оригинальных файлов пользователи могли случайно скачать вредоносные установки, например, вместо обновления HWMonitor 1.63 оказался файл с названием "HWiNFO_Monitor_Setup.exe".
Согласно заявлению владельцев сайта, "Расследование продолжается, но кажется, что вторичный компонент (по сути, вспомогательный API) был скомпрометирован на протяжении примерно шести часов, что приводило к случайной подмене ссылок. Оригинальные файлы остались нетронутыми и правильно подписанными".
По следам ущерба
Анализ вредоносного кода показал, что установленный файл нацеливался на пользователей 64-битной версии HWMonitor и включал подменный файл CRYPTBASE.dll. Этот файл был предназначен для маскировки под легитимные компоненты Windows и активно взаимодействовал с командными серверами для загрузки дополнительныхPayload-ов.
Следы анализа указывают на то, что вредоносное ПО старалось минимизировать его присутствие на диске, используя PowerShell для работы в памяти. Оно также пыталось извлекать данные браузера, взаимодействуя с интерфейсом IElevation COM в Google Chrome, что потенциально открывало доступ к сохранённым учетным данным пользователей.
Что это значит для пользователей
Для пользователей важно осознавать риски, связанные с загрузкой ПО с доверительных, но не защищённых ресурсов. Даже если софт выглядит легитимным, его подмена может привести к тому, что данные окажутся в руках злоумышленников. Поэтому всегда следует проверять подлинность файлов и использовать антивирусные решения для повышения безопасности.
Атака на сайт CPUID ещё раз показывает, что киберугрозы могут исходить из самых неожиданных источников. Поэтому рекомендуется более строго относиться к безопасности при работе с программным обеспечением.