CPU-Z i HWMonitor chwilowo zainfekowane. Poważny incydent bezpieczeństwa
Popularne narzędzia diagnostyczne dla PC, CPU-Z oraz HWMonitor, zostały na krótko przejęte w wyniku ataku na stronę CPUID, co doprowadziło do dystrybucji złośliwych instalatorów. Incydent trwał około sześciu godzin z 9 na 10 kwietnia i dotyczył oficjalnej infrastruktury pobierania oprogramowania, przez co użytkownicy mogli nieświadomie pobrać zainfekowane wersje programów.

Według dostępnych informacji atak nie polegał na złamaniu podpisanych, oryginalnych plików, lecz na kompromitacji elementu infrastruktury strony, który przekierowywał pobieranie do podstawionych instalatorów. W efekcie część użytkowników otrzymywała zmodyfikowane pliki podszywające się pod CPU-Z i HWMonitor, zawierające złośliwe oprogramowanie ukierunkowane m.in. na kradzież danych z przeglądarek.
Twórcy CPUID potwierdzili, że luka została już załatana, a sytuacja opanowana. Firma podkreśla, że właściwe, podpisane cyfrowo pliki nie zostały naruszone, jednak przez pewien czas użytkownicy mogli pobierać nieautoryzowane wersje z oficjalnej domeny.
Eksperci ds. bezpieczeństwa zwracają uwagę, że jest to kolejny przykład tzw. ataku łańcucha dostaw, w którym celem nie jest bezpośrednio użytkownik, lecz popularne oprogramowanie wykorzystywane przez miliony osób. Takie incydenty są szczególnie niebezpieczne, ponieważ dotyczą narzędzi uznawanych za zaufane i często instalowanych bez dodatkowej weryfikacji.
Zaleca się, aby osoby, które pobierały CPU-Z lub HWMonitor w czasie wskazanego okna ataku w dniach 9-10 kwietnia, przeskanowały system programem antywirusowym i rozważyły ponowną instalację aplikacji z oficjalnych, zweryfikowanych źródeł.