Хакери зламами сайт CPUID і поширювали шкідливі версії популярних застосунків

CPUID
Зображення: Cybernews

Французька компанія CPUID підтвердила злам свого офіційного сайту, через яку користувачі популярних утиліт CPU-Z і HWMonitor могли завантажити шкідливе програмне забезпечення. Інцидент тривав кілька годин і вже усунений, однак наслідки можуть торкнутися значної кількості користувачів. Про це повідомляє Cybernews.

Як зловмисники поширювали шкідливе ПЗ

За офіційною інформацією CPUID, зловмисники скомпрометували допоміжний API сайту, внаслідок чого протягом приблизно шести годин користувачі могли отримувати шкідливі посилання та завантажувати заражені інсталятори через офіційний ресурс, зокрема під час оновлення CPU-Z і HWMonitor, хоча оригінальні підписані файли компанії не були змінені, а саму вразливість уже усунено.

За даними аналітиків, зловмисники розповсюджували багаторівневий троян, який працює переважно в оперативній пам’яті та намагається уникати виявлення: шкідливе ПЗ маскується під системні файли, використовує PowerShell для завантаження додаткових компонентів і встановлює зв’язок із сервером керування через вбудовані адреси, при цьому основною метою атаки є викрадення даних користувачів; сервіси на кшталт VirusTotal підтвердили загрозу, класифікувавши файли як троян за результатами перевірок десятків антивірусних систем.

Схожі Новини
Instagram

Instagram посилює обмеження контенту для підлітків по всьому світу

Instagram оголосила про розширення обмежень контенту для підліткових акаунтів на глобальному рівні. Нові правила базуються на принципах вікових рейтингів, подібних до тих, що застосовуються у кіноіндустрії, і спрямовані на зменшення впливу потенційно шкідливого контенту.
Детальніше
NASA Artemis II

Космічна місія Artemis II успішно повернувся на Землю після польоту навколо Місяця

Космічний корабель місії Artemis II успішно повернувся на Землю після історичного польоту навколо Місяця. Капсула Orion з екіпажем приводнилася у Тихому океані поблизу узбережжя Каліфорнії, завершивши 10-денну місію, яка стала важливим кроком у поверненні людства до місячних досліджень.
Детальніше
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше