Хакери зламами сайт CPUID і поширювали шкідливі версії популярних застосунків

CPUID
Зображення: Cybernews

Французька компанія CPUID підтвердила злам свого офіційного сайту, через яку користувачі популярних утиліт CPU-Z і HWMonitor могли завантажити шкідливе програмне забезпечення. Інцидент тривав кілька годин і вже усунений, однак наслідки можуть торкнутися значної кількості користувачів. Про це повідомляє Cybernews.

Як зловмисники поширювали шкідливе ПЗ

За офіційною інформацією CPUID, зловмисники скомпрометували допоміжний API сайту, внаслідок чого протягом приблизно шести годин користувачі могли отримувати шкідливі посилання та завантажувати заражені інсталятори через офіційний ресурс, зокрема під час оновлення CPU-Z і HWMonitor, хоча оригінальні підписані файли компанії не були змінені, а саму вразливість уже усунено.

За даними аналітиків, зловмисники розповсюджували багаторівневий троян, який працює переважно в оперативній пам’яті та намагається уникати виявлення: шкідливе ПЗ маскується під системні файли, використовує PowerShell для завантаження додаткових компонентів і встановлює зв’язок із сервером керування через вбудовані адреси, при цьому основною метою атаки є викрадення даних користувачів; сервіси на кшталт VirusTotal підтвердили загрозу, класифікувавши файли як троян за результатами перевірок десятків антивірусних систем.

Схожі Новини
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше
MacOS X Wii

Mac OS X запустили на Nintendo Wii

Розробник Браян Келлер успішно запустив операційну систему Mac OS X 10.0 Cheetah на ігровій консолі Nintendo Wii. Експеримент став прикладом нестандартного використання старого програмного забезпечення та апаратного забезпечення, демонструючи гнучкість архітектури PowerPC.
Детальніше
Anthropic Claude

Anthropic відмовилась від публічного релізу Claude Mythos через ризики безпеки

Anthropic зупинила публічний запуск нової моделі штучного інтелекту Claude Mythos, визнавши її потенційно небезпечною для відкритого використання. За словами розробників, система продемонструвала надзвичайно високі можливості у сфері кібербезпеки — настільки, що це викликало серйозні занепокоєння.
Детальніше