硬件检测工具CPU-Z官网被黑,下载安装包小心带木马

检测维修 0 86

快科技在4月12日发布消息称,那些玩PC硬件的人当中,几乎不存在不用CPU-Z以及HWMonitor的情况。这两款在装机的时候、测试硬件之时必定要开启的软件,在最近的日子里被曝出出现了严重的安全事故。官方网站的下载链接遭到黑客之手从而被篡改,安装包被植入了恶意木马。

2026年4月9日,有一次入侵发生。处于次日,也就是10日之前的这几天时间区间跨越内,整个过程仅仅持续了大概6个小时。

出自法国CPUID公司的有这两款工具,该公司专门做系统工具,其旗下的CPU-Z可以精准读取处理器、主板以及内存的全项参数,HWMonitor能够实时监控硬件温度、电压以及功耗,它是全球PC玩家公认的刚需工具。

针对CPUID开发者SamuelDemeulemeester发表的对外说明,问题在于网站的一个外部API遭到黑客攻破,黑客对官网的下载链接进行了篡改,将HWMonitor 1.63版本、CPU-Z 2.19版本的官方下载地址替换成了非官方的Cloudflare R2云存储路径,用户若点击下载,所获取的就是被黑客“加料”的恶意安装包,目前官方已完成网站修复,并且向所有用户公开致歉。

HWMonitor恶意软件下载_电脑硬件检测工具哪款好用_CPU-Z安全漏洞

在后续的调查当中得以确认,被篡改的那个安装包里面,捆绑着恶意的CRYPTBASE.dll文件,这个文件原本的话是Windows系统自带的合法库文件,却遭到黑客直接替换从而变成了木马载体。

只要用户运行了那个被篡改的.exe安装程序,其中会自动下载完整木马程序的恶意DLL,就会朝着用户得以注入的电脑系统进行操作。当木马被激活之后了,会直接去窃取用户浏览器里所存在的那些浏览记录跟账号密码以及Cookie等敏感信息,这极其容易使得用户账号被盗、造成财产损失。

即使整个劫持进程仅仅历时6个小时,即便官方已然完成修复,安全机构依旧给出了明晰提醒。要是用户于4月9日至10日的涉事时间段内,下载过上述两个版本的软件,那就务必要即刻使用杀毒软件对相关文件进行全盘扫描。与此同时,建议用户尽快去修改浏览器里所保存的各类平台账号密码,以此将安全风险降至最低。

相关推荐: