Застосунки для контролю ПК CPU-Z та HWMonitor були зламані та заражені вірусами.

Застосунки для контролю ПК CPU-Z та HWMonitor були зламані та заражені вірусами. 1 Depositphotos

Два відомі застосунки для моніторингу апаратного забезпечення ПК, CPU-Z та HWMonitor, виявилися зараженими шкідливим програмним забезпеченням.

У соціальних мережах з’являється все більше тривожних повідомлень, які свідчать про те, що спроби завантаження цих програм призводять до отримання підозрілого файлу установки, який антивірусні програми позначають як небезпечний. Користувачі на форумі Reddit вперше звернули на це увагу.

Вони повідомляють, що офіційні посилання на скачування пропонували виконуваний файл замість звичайного установника. Один з користувачів з ніком u/DMkiller зазначив, що, намагаючись оновити HWMonitor з версії 1.42 до 1.63 через застосунок, він перейшов на офіційний сайт CPUID. Проте завантажуваний файл вказувався як HWiNFO_Monitor_Setup.exe“, хоча зазвичай має бути “hwmonitor_1.6 2”. 

Після завантаження Windows Defender позначив файл як вірус. Користувач проігнорував це попередження, і відразу ж почалася установка підозрілого російського програмного забезпечення, яку він швидко зупинив. Після перевірки виявилося, що файл містить багато шкідливих компонентів.

Застосунки для контролю ПК CPU-Z та HWMonitor були зламані та заражені вірусами. 2u/DMkiller / Reddit

Інші користувачі також повідомили про подібні випадки. Кілька незалежних експертів у сфері кібербезпеки підтвердили ці дані. Представники групи з моніторингу безпеки “vx-underground” зазначили, що це багатоетапний інцидент з троянськими вірусами, які поширюються через зламаний домен.

Декілька інших користувачів також повідомили про отримання підозрілих файлів, назви яких не збігалися, а антивірусні програми попереджали про загрозу. Все це свідчить про те, що популярні програми для моніторингу були зламані.

СпецпроєктиВід застарілої інституції до data-product компанії: як будували Держстат 2.0Коли монтаж починає “задихатися”: яку відеокарту обрати у 2026 році?

За словами розробника CPU-Z та HWMonitor Самуеля Демелеместера, розслідування триває. Аналіз показав, що основні виконувані файли не були змінені. Зламано було другорядну функцію або API, пов’язану з сайтом. Атака тривала близько 6 годин.

На даний момент рекомендується утриматися від завантаження обох програм до повного усунення шкідливого ПЗ. Вже встановлені версії краще не оновлювати.

Раніше ми повідомляли, що шкідливе ПЗ на основі становить загрозу для Windows 11. Також була виявлена проста вразливість, яка дозволяє шкідливому ПЗ обходити більшість антивірусів.

попереджає крипто-користувачів та українців про загрозу нового віруса

Джерело: Wccftech; Reddit

Схожі публікації
2 коментарів
  1. Олексій К. каже

    Це дуже тривожна новина. Варто завжди перевіряти джерела завантаження і використовувати антивірусні програми. Безпека ПК має бути на першому місці. Дякую за важливе попередження!

    1. Сергій Петренко каже

      Дякую за підтримку! Саме так, лише офіційні сайти та оновлені антивіруси гарантують безпеку. Бережіть свої пристрої!

Залишити відповідь