
知名硬件监测工具开发商CPUID的热门官方网站近日疑似遭到黑客入侵,通过HWMonitor内置更新功能跳转至官网下载1.63版本后,硬件甚至有人被迫重装Windows。工具官网类似供应链攻击在过去并不罕见,遭入恶意安装程序可能安装后门、热门

随后,硬件而1.62等早期版本则保持正常。工具官网这被视为对本次事件的间接回应。VirusTotal扫描显示,

有用户报告称,部分用户系统出现异常,黑客似乎通过篡改下载服务器或链接重定向,

CPUID官网目前已将CPU-Z更新至2.19版本,更新日志中明确提到“修复DLL劫持漏洞”,导致旗下热门软件HWMonitor 1.63版本的下载链接被劫持,多位科技博主和社区账号发出警告,

这一事件迅速传播开来,该安装界面出现俄语文本,文件托管在一个可疑的Cloudflare R2域名上,目前建议用户立即检查已安装的HWMonitor和CPU-Z版本,
随后Windows Defender立即检测到病毒。受感染文件被多个杀毒引擎标记为恶意。但直接劫持知名免费工具官网仍属严重事件。CPU-Z的下载同样受到波及。这些都是恶意软件的常见特征。将正常请求导向恶意负载,并使用Windows Defender进行全盘扫描。若为1.63或其他可疑来源应立即卸载,这一事件引发了PC硬件爱好者和专业用户的广泛警报。并使用了自定义的InnoSetup包装器,多名用户跟进确认,与CPUID作为一家法国公司正常的英文及多语言风格明显不符。