Хакеры получили доступ к API проекта CPUID и изменили ссылки на загрузку популярных утилит CPU-Z и HWMonitor, что привело к распространению вредоносного ПО. Это важно для пользователей, так как обе программы имеют миллионы установок и используются для мониторинга состояния аппаратного обеспечения компьютера.
Как это произошло
Пользователи, скачивающие утилиты, сообщили на Reddit, что официальный сайт теперь ведет на облачный сервис, где размещены зараженные версии HWiNFO, другой диагностической программы. Вредоносный файл называется HWiNFO_Monitor_Setup, и его установка запускает подозрительный установщик. Несмотря на это, некоторые пользователи всё еще смогли загрузить чистые версии программ через прямые URL.
Технические детали атаки
Специалисты из Igor’s Labs и @vxunderground подтвердили, что атака была осуществлена с использованием известных техник и методов. Вредоносное ПО имеет сложную тройную архитектуру, которая затрудняет его обнаружение антивирусами. В VirusTotal файл был помечен как Tedy или Artemis Trojan, с различными классификациями, в том числе как инфостилер.
Согласно представителям CPUID, атака длилась около шести часов с 9 по 10 апреля. Хакеры смогли осуществить взлом в тот момент, когда главный разработчик был в отпуске. На этот момент проблема исправлена, и пользователи теперь могут загружать чистые версии утилит.
Реакция на ситуацию
Для пользователей, использующих CPU-Z и HWMonitor, эта ситуация служит предупреждением о потенциальных рисках при скачивании программного обеспечения с официальных сайтов. Стоит быть внимательными и проверять загруженные файлы на наличие вредоносного кода, особенно если возникают подозрения.
Ожидается, что CPUID продолжит улучшать свои меры безопасности, чтобы предотвратить подобные атаки в будущем. Постепенное укрепление систем защиты — ключевым фактором в борьбе с киберугрозами.