БИЗНЕС И ЦИФРОВИЗАЦИЯ

Сайт CPUID подвергся атаке — пользователи получили вирус вместо программ

Злоумышленники захватили сайт CPUID и подменили ссылки на загрузку, в результате чего пользователи скачали вирусы вместо HWMonitor.

✍️ Редакция iTech News | 16.01.2026 | ⏱ 2 мин | Источник: The Register
Сайт CPUID атакован — пользователи скачали вирусы вместо ПО

Сайт CPUID столкнулся с серьёзной кибератакой, в ходе которой ссылки на загрузку программ, таких как HWMonitor и CPU-Z, были заменены на вредоносные файлы. Это произошло в течение шести часов с 9 по 10 апреля 2026 года, что поставило под угрозу безопасность пользователей, скачивавших софт с сайтом.

Как это было осуществлено

По словам разработчиков, проблема возникла из-за компрометации одного из компонентов бэкенда, что изменило поведение сайта. Вместо оригинальных файлов пользователи могли случайно скачать вредоносные установки, например, вместо обновления HWMonitor 1.63 оказался файл с названием "HWiNFO_Monitor_Setup.exe".

Согласно заявлению владельцев сайта, "Расследование продолжается, но кажется, что вторичный компонент (по сути, вспомогательный API) был скомпрометирован на протяжении примерно шести часов, что приводило к случайной подмене ссылок. Оригинальные файлы остались нетронутыми и правильно подписанными".

По следам ущерба

Анализ вредоносного кода показал, что установленный файл нацеливался на пользователей 64-битной версии HWMonitor и включал подменный файл CRYPTBASE.dll. Этот файл был предназначен для маскировки под легитимные компоненты Windows и активно взаимодействовал с командными серверами для загрузки дополнительныхPayload-ов.

Следы анализа указывают на то, что вредоносное ПО старалось минимизировать его присутствие на диске, используя PowerShell для работы в памяти. Оно также пыталось извлекать данные браузера, взаимодействуя с интерфейсом IElevation COM в Google Chrome, что потенциально открывало доступ к сохранённым учетным данным пользователей.

Что это значит для пользователей

Для пользователей важно осознавать риски, связанные с загрузкой ПО с доверительных, но не защищённых ресурсов. Даже если софт выглядит легитимным, его подмена может привести к тому, что данные окажутся в руках злоумышленников. Поэтому всегда следует проверять подлинность файлов и использовать антивирусные решения для повышения безопасности.

Атака на сайт CPUID ещё раз показывает, что киберугрозы могут исходить из самых неожиданных источников. Поэтому рекомендуется более строго относиться к безопасности при работе с программным обеспечением.

Поделиться: Telegram X LinkedIn