CPU-Z i HWMonitor zainfekowane. Pilnie je odinstaluj

Maksym SłomskiSkomentuj
CPU-Z i HWMonitor zainfekowane. Pilnie je odinstaluj

Cyberprzestępcy zainfekowali stronę internetową CPUID, twórców popularnych programów CPU-Z i HWMonitor. W rezultacie oba narzędzia stały się nosicielami groźnego malware.



CPU-Z i HWMonitor zainfekowane przez hakerów

Złe wieści dla wszystkich osób korzystających z programu do monitorowania  temperatur i napięć HWMonitor oraz wykorzystywanej często przez testerów i overclockerów aplikacji CPU-Z. Jak przekazuje użytkownik X o pseudonimie vx-underground, oszuści zaatakowali stronę internetową CPUID i kierowali internautów do zawierających szkodliwe oprogramowanie wydań obu tych narzędzi.

Zainfekowane wydania CPU-Z i HWMonitor to instalatory z supp0v3/./com, domeny znanej z wcześniejszych podobnych ataków z marca 2026 roku. Oszuści podmienili na przykład plik hwmonitor_1.63.exe na HWiNFO_Monitor_Setup.exe. Celem cyberprzestępców było wykradanie za pomocą malware danych z przeglądarek ofiar. Złośliwe oprogramowanie próbowało włamać się do interfejsu COM IElevation w Google Chrome, aby pozyskać i odszyfrować zapisane hasła.

Malware wykorzystywał techniki omijania zabezpieczeń

Według vx-underground wirus był mocno zmodyfikowany i wykorzystywał nietypowe techniki omijania zabezpieczeń, takie jak systemy EDR oraz programy antywirusowe. Stojący za nim cyberprzestępcy wykorzystali do ataku typu supply chain jedno z najpopularniejszych narzędzi używanych przez entuzjastów i profesjonalistów PC. Dzięki temu atak mógł objąć szerokie grono osób.

Twórca oprogramowania, Samuel Demeulemeester, odniósł się już do sprawy na platformie X. Poinformował, że dochodzenie wciąż trwa, ale wszystko wskazuje na to, że przez około sześć godzin naruszony był poboczny interfejs API. Właśnie przez to strona internetowa CPUID kierowała użytkowników do złośliwych plików. Podkreślił przy tym, że oryginalne, podpisane pliki CPUID CPU-Z i HWMonitor nie zostały zainfekowane, a luka została już usunięta.

Jeśli chcesz być pewny tego, że Twój pecet jest bezpieczny, odinstaluj CPU-Z i HWMonitor i zainstaluj najnowsze wersje z oficjalnej strony producenta. Możesz to zrobić także za pośrednictwem naszej bazy aplikacji.


Źródło: X @vxunderground

Maksym SłomskiZ dziennikarstwem technologicznym związany od 2009 roku, z nowymi technologiami od dzieciństwa. Pamięta pakiety internetowe TP i granie z kumplami w kafejkach internetowych. Obecnie newsman, tester oraz "ten od TikToka". Miłośnik ulepszania swojego desktopa, czochrania kotów, Mazdy MX-5 i aktywnego uprawiania sportu. Wyznawca filozofii xD.