Ferramentas Populares de Diagnóstico de Hardware CPU-Z e HWMonitor Tiveram Links de Download Comprometidos por Ataque Cibernético
Hackers invadiram uma API secundária do projeto CPUID, alterando os links de download para as ferramentas CPU-Z e HWMonitor entre os dias 9 e 10 de abril. Usuários que baixaram executáveis nesse período podem ter instalado versões trojanizadas. A empresa confirmou a vulnerabilidade e a correção, assegurando que os binários originais assinados não foram afetados.
Detalhes do Ataque e Distribuição do Malware
O ataque afetou uma API lateral, um sistema auxiliar utilizado para gerenciar os redirecionamentos dos botões de download. Os arquivos maliciosos distribuídos através dos links adulterados estavam hospedados no serviço de armazenamento em nuvem Cloudflare R2. Estes arquivos se disfarçavam como uma versão trojanizada de outra ferramenta de monitoramento de hardware, o HWiNFO, nomeada como HWiNFO_Monitor_Setup. Ao ser executado, o arquivo abria um instalador russo utilizando o empacotador Inno Setup, uma técnica comum em softwares legítimos, mas empregada aqui como disfarce. Pesquisadores confirmaram a distribuição maliciosa, identificando um loader sofisticado que opera em memória e utiliza técnicas de evasão para contornar antivírus e soluções EDR, incluindo mascaramento de arquivos e um proxy de funcionalidade. O domínio C2 (Comando e Controle) presente em um dos binários é um indicador de comprometimento e aponta para o mesmo grupo de ameaças que se passou pelo FileZilla em março de 2026.