Хакери зламами сайт CPUID і поширювали шкідливі версії популярних застосунків

CPUID
Зображення: Cybernews

Французька компанія CPUID підтвердила злам свого офіційного сайту, через яку користувачі популярних утиліт CPU-Z і HWMonitor могли завантажити шкідливе програмне забезпечення. Інцидент тривав кілька годин і вже усунений, однак наслідки можуть торкнутися значної кількості користувачів. Про це повідомляє Cybernews.

Як зловмисники поширювали шкідливе ПЗ

За офіційною інформацією CPUID, зловмисники скомпрометували допоміжний API сайту, внаслідок чого протягом приблизно шести годин користувачі могли отримувати шкідливі посилання та завантажувати заражені інсталятори через офіційний ресурс, зокрема під час оновлення CPU-Z і HWMonitor, хоча оригінальні підписані файли компанії не були змінені, а саму вразливість уже усунено.

За даними аналітиків, зловмисники розповсюджували багаторівневий троян, який працює переважно в оперативній пам’яті та намагається уникати виявлення: шкідливе ПЗ маскується під системні файли, використовує PowerShell для завантаження додаткових компонентів і встановлює зв’язок із сервером керування через вбудовані адреси, при цьому основною метою атаки є викрадення даних користувачів; сервіси на кшталт VirusTotal підтвердили загрозу, класифікувавши файли як троян за результатами перевірок десятків антивірусних систем.

Схожі Новини
Logitech

Logitech скоротила викиди на третину та довела частку продукції з перероблених матеріалів до 81% 

За підсумками 2026 фінансового року Logitech повідомила про суттєве скорочення викидів вуглецю, збільшення використання перероблених матеріалів у виробництві та розширення можливостей для ремонту власної продукції.
Детальніше
Mobi Fold

Logitech представила Mobi Fold — свою першу ультракомпактну мишу для роботи в дорозі

Компанія Logitech анонсувала Mobi Fold - першу складану мишу у своєму портфоліо. Новинка створена для людей, які працюють не лише в офісі, а й у дорозі: в аеропортах, кафе, коворкінгах чи готелях.
Детальніше