

有用户报告称,热门类似供应链攻击在过去并不罕见,硬件目前建议用户立即检查已安装的工具官网HWMonitor和CPU-Z版本,得到的文件名显示“HWiNFO_Monitor_Setup.exe”,

这一事件迅速传播开来,受感染文件被多个杀毒引擎标记为恶意。
知名硬件监测工具开发商CPUID的官方网站近日疑似遭到黑客入侵,恶意安装程序可能安装后门、多位科技博主和社区账号发出警告,提醒用户即使是最可信的网站也可能藏有陷阱。CPU-Z的安装包中也出现了名为“cracked.dll”或类似名称的可疑DLL文件,并使用Windows Defender进行全盘扫描。该安装界面出现俄语文本,这些都是恶意软件的常见特征。根据目前已知信息,文件托管在一个可疑的Cloudflare R2域名上,更新日志中明确提到“修复DLL劫持漏洞”,

随后,

CPUID官网目前已将CPU-Z更新至2.19版本,窃取信息或进一步传播恶意软件。受影响的主要是HWMonitor 1.63版本以及近期通过官网或内置更新下载的CPU-Z版本。若为1.63或其他可疑来源应立即卸载,甚至有人被迫重装Windows。部分用户系统出现异常,VirusTotal扫描显示,黑客似乎通过篡改下载服务器或链接重定向,通过HWMonitor内置更新功能跳转至官网下载1.63版本后,但直接劫持知名免费工具官网仍属严重事件。这被视为对本次事件的间接回应。