PRIHLÁS

Kyberútok presmeroval sťahovanie CPU Z a HWMonitor utilít na malvér

Web CPUID dočasne presmeroval sťahovanie CPU-Z a HWMonitor na škodlivé inštalátory, čo mohlo zasiahnuť používateľov medzi 9. a 10. aprílom 2026.

pridal saver 10.4.2026 o 18:45 pod software
Kyberútok  presmeroval sťahovanie CPU Z a HWMonitor utilít na malvér

SOFTWARE > NOVINKY >

Kybernetický incident zasiahol firmu CPUID, známu ako autora populárnych nástrojov CPU-Z a HWMonitor. Počas približne šiestich hodín mali byť odkazy na stiahnutie na oficiálnom webe presmerované na škodlivé súbory, takže časť používateľov si namiesto legitímnych verzií mohla stiahnuť infikované inštalátory. Incident už bol odstránený, no prípad patrí medzi ďalšie útoky na dodávateľský reťazec softvéru.

Podľa vyjadrenia Samuela Demeulemeestera z CPUID neboli kompromitované podpísané originálne súbory priamo vo firme. Problém mal vzniknúť v napadnutej vedľajšej API časti webu, ktorá dočasne odkazovala na škodlivé balíky. To znamená, že útok nesmeroval na samotný build aplikácií, ale na distribučnú cestu, cez ktorú sa používatelia dostávali k stiahnutiu.

Prvé hlásenia upozorňovali na to, že namiesto správnych verzií sa používateľom ponúkali podozrivé súbory. V jednom z prípadov sa pri HWMonitor 1.63 objavil inštalátor s iným názvom, než by sa očakávalo. Bezpečnostná komunita následne začala rozoberať aj technické pozadie útoku a naznačila, že nešlo len o jednoduché podvrhnutie jedného EXE súboru.

Podľa zverejnených analýz mal byť škodlivý balík vybavený falošnou knižnicou CRYPTBASE.dll, ktorá sa tvárila ako legitímna systémová súčasť Windows. Práve cez ňu sa mali sťahovať ďalšie fázy malvéru a komunikovať s riadiacou infraštruktúrou útočníkov. Výskumníci zároveň uvádzajú, že kód využíval aj PowerShell, dynamické sťahovanie ďalších častí a techniky spúšťania v pamäti, čo sťažuje detekciu aj reverznú analýzu. Tieto technické detaily však zatiaľ pochádzajú najmä z analýz bezpečnostnej komunity, nie z oficiálneho technického rozboru od CPUID.

 

Doterajšie zistenia naznačujú, že hlavným cieľom útoku bola krádež dát, najmä prihlasovacích údajov uložených v prehliadačoch. Analýzy spomínajú pokusy o prístup k uloženým heslám v Google Chrome cez rozhranie IElevation COM. Aj prvé mediálne správy sa zhodujú, že nešlo o ničivý ransomvér, ale skôr o stealer zameraný na zber citlivých údajov používateľov.

Zaujímavé je aj možné prepojenie na skoršiu malvérovú infraštruktúru. Pri incidente sa objavila doména supp0v3-dot-com, ktorá bola spájaná aj s marcovou kampaňou zameranou na falošné balíky FileZilla. Malwarebytes vtedy opisoval podobný princíp, pri ktorom bol legitímny softvér doplnený o škodlivú DLL. To síce samo osebe nepotvrdzuje rovnakého útočníka, ale ukazuje to na podobné postupy alebo opätovné využitie rovnakej infraštruktúry.

Celý prípad je nepríjemný aj preto, že CPU-Z a HWMonitor patria medzi dlhodobo najpoužívanejšie utility na diagnostiku a monitoring PC hardvéru. Práve dôvera v známy nástroj a jeho oficiálny web robí tento typ útoku nebezpečným. Používateľ totiž nemusel navštíviť žiadnu pochybnú stránku, stačilo, že si aplikáciu stiahol v nesprávnom čase z bežne dôveryhodného zdroja.

Ak si niekto sťahoval HWMonitor alebo CPU-Z počas problematického obdobia medzi 9. a 10. aprílom 2026, mal by systém okamžite skontrolovať bezpečnostným nástrojom a zvážiť aj zmenu hesiel k dôležitým účtom. Platí to najmä v prípade, ak bol podozrivý inštalátor aj spustený. Pri podobných útokoch sa totiž často cieli práve na prihlasovacie údaje uložené v prehliadači.

Prípad CPUID zároveň pripomína, že útoky na dodávateľský reťazec sú čoraz častejšie. Útočníci nemusia presviedčať ľudí, aby si niečo stiahli z pochybných fór alebo warez stránok. Stačí kompromitovať distribučný bod, ktorému používatelia dôverujú, a škodlivý kód sa k nim dostane cez úplne bežný proces sťahovania alebo aktualizácie. Pri populárnych utilitách je to o to účinnejšie.





Páči sa mi!







Prosím prihláste sa pre možnosť pridania komentáru.
Môžete sa prihlásiť cez Sector konto, alebo Facebook.
SOCIÁLNE SIETE
NOVÉ FÓRA
|Dayz cz/sk server (0)
Stiahol som si opäť DayZ a celkom ma to chytilo, v...
|Ľudia vie mne niekto poradiť h... (3)
Ale dobre hry čo sa vôbec neplatia ale sú zadarmo ...
|Euro truck simulator 2 (1)
chcel by som sa opytat kedy vide euro truck simula...
|Mini steam code rozdávačka. (9)
VŠETKY KÓDY Sú PREČ. Ahojte hráči a hráčky. Zas...
|Kúpa herného pc/nb (3)
ahojte, som tu zas :D keby Vám napíšem, že mám bud...
|Sector hraje ... (129349)
:diskoška o HRACH, ktore prave hravate, ale aj o t...
|Čo ma dnes potešilo ... (43996)
Sem mozte pisat co vas dnes potesio , co ste prije...
|Screenshots (66013)
Vkladajte sem vaše zaujímavé screenshoty z hier. O...
|Serialy (17899)
prison break, lost, jericho, battlestar galactica ...
|Must see (42057)
Su veci ktore sa slovami opisat nedaju a preto pat...
|Svet, ukrajina, vojny ... (53593)
Sem môžete dávať správy zo sveta, o Ukrajine a ďal...
vaše novinky zo sveta zábavy
sector logo
Sector.sk - hry, recenzie, novinky
Ochrana súkromia | Reklama | Kontakt
ISSN 1336-7285. Všetky práva vyhradené. (c) 2026 SECTOR Online Entertainment / sector@sector.sk