2026/04/10

HWMonitor e CPU-Z com malware no site oficial

Atacantes conseguiram alterar o site oficial da CPUID e direccionar os visitantes para versões com malware do HWMonitor e CPU-Z.

Foi detectada uma campanha de ataque que alterou os links no site oficial da CPUID, afectando ferramentas populares como o HWMonitor e o CPU-Z. Os relatos indicavam que, ao tentar descarregar a versão mais recente, alguns utilizadores recebiam ficheiros suspeitos com nomes diferentes, acompanhados de alertas de segurança e comportamentos anormais durante a instalação.

Há também relatos de que o ataque afectava o HWinfo, mas isso parece dever-se ao facto de uma das ferramentas alteradas com malware parecer ter usado esse nome em vez de "HWMonitor" (o que também pode fazer suspeitar que estarão a pensar fazer um ataque idêntico contra o HWinfo).

Entretanto, a CPUID confirmou o incidente, explicando que uma funcionalidade secundária do site foi comprometida durante algumas horas entre 9 e 10 de Abril, permitindo a apresentação dos links para as versões maliciosas. No entanto saliente que os ficheiros originais, assinados com o seu certificado, não foram alterados e permanecem seguros.


A falha já foi corrigida, mas fica a recomendação: sempre que algo parecer estranho, quer seja a nível da origem "incomum" dos ficheiros, ou de algo estranho durante a instalação - como nomes trocados - parar imediatamente o que se está a fazer. Embora, no caso de malware, a partir do momento que se faz duplo clique num executável, se deva assumir que se ficou com o sistema comprometido - devendo proceder-se à recuperação para uma versão segura, quer através da reinstalação do sistema ou fazendo a reposição de um backup.

Sem comentários:

Enviar um comentário (problemas a comentar?)