Подробности
В социальных сетях появились тревожные сообщения о компрометации популярных утилит мониторинга оборудования HWMonitor и CPU-Z. Пользователи, пытающиеся загрузить последние версии программ, получают подозрительные установщики, которые антивирусное программное обеспечение помечает как вредоносные. Это создаёт угрозу для миллионов устройств, поскольку официальные каналы загрузки, по всей видимости, были скомпрометированы злоумышленниками.
Проблема впервые была обнаружена на Reddit, где пользователи сообщили, что официальные ссылки для загрузки доставляли неожиданные исполняемые файлы вместо легитимных установщиков. Один из пользователей описал случай, когда при попытке обновить HWMonitor через интерфейс программы он был перенаправлен на официальную страницу CPUID, но загружаемый файл имел странное название "HWiNFO_Monitor_Setup.
exe" вместо ожидаемого "hwmonitor_1. 62". Результаты анализа безопасностиПосле загрузки подозрительного файла Windows Defender пометил его как вирус, но некоторые пользователи проигнорировали предупреждения. Анализ файла на Virustotal.

com показал шокирующие результаты: 32 из 71 антивирусных решения определили файл как вредоносный, обнаружив такие угрозы, как "trojan. tedy" и "filerepmalware". Многочисленные пользователи подтвердили аналогичные результаты проверки. Независимые сервисы кибербезопасности подтвердили достоверность этих сообщений. Группа мониторинга безопасности "vx-underground" заявила, что это не ложное срабатывание, а многоэтапный троянский инцидент, произошедший через скомпрометированный домен.
Получение несовпадающих имён файлов и предупреждений антивирусов явно указывает на компрометацию утилит. Разработчик CPU-Z и HWMonitor Самуэль Демелеместер сообщил, что расследование инцидента продолжается. Согласно предварительному анализу, основные бинарные файлы программ не были изменены, но была скомпрометирована второстепенная функция или API, связанный с веб-сайтом, в течение почти шести часов. Пользователям настоятельно рекомендуется воздержаться от загрузки этих утилит до полного устранения проблемы.

Комментарии
Оставляйте комментарии, отвечайте другим пользователям и добавляйте быстрые реакции.