CPU-Z και HWMonitor: Πώς παραβιάστηκε το site της CPUID

Η CPUID, η εταιρία πίσω από τα γνωστά εργαλεία CPU-Z και HWMonitor, βρέθηκε στο επίκεντρο ενός σοβαρού περιστατικού ασφάλειας, όταν το επίσημο site της φέρεται να δρομολόγησε χρήστες σε κακόβουλα αρχεία εγκατάστασης των εφαρμογών CPU-Z και HWMonitor που χρησιμοποιούνται για την παρακολούθηση των ζωτικών στοιχείων ενός υπολογιστή.

Σύμφωνα με το BleepingComputer, οι επιτιθέμενοι απέκτησαν πρόσβαση σε API του project και άλλαξαν τα download links στο επίσημο website, ενώ η CPUID ανέφερε ότι ένα side API είχε παραβιαστεί για περίπου έξι ώρες.

Το περιστατικό έγινε γνωστό αφού χρήστες στο Reddit ανέφεραν ότι, όταν προσπαθούσαν να κατεβάσουν το HWMonitor ή το CPU-Z, έβλεπαν ύποπτα αρχεία και όχι τα αναμενόμενα ονόματα στους installer.

Το site διανομής έστελνε σε ορισμένες περιπτώσεις trojanized πακέτα με όνομα HWiNFO_Monitor_Setup, κάτι που έκανε αρκετούς αναλυτές ασφαλείας να μιλήσουν για στοχευμένη supply-chain επίθεση. Η εταιρία αναφέρει ότι το site παραβιάστηκε για περίπου έξι ώρες και ότι τα signed αρχεία δεν επηρεάστηκαν. Σημείωσε επίσης ότι το πρόβλημα διορθώθηκε, ενώ πλέον το site φαίνεται να σερβίρει ξανά τα σωστά downloads για CPU-Z και HWMonitor.

Εξίσου ενδιαφέρουσα είναι η αναφορά του BleepingComputer ότι ο βασικός developer βρισκόταν σε διακοπές όταν έγινε η επίθεση, κάτι που ίσως εξηγεί γιατι το site έμεινε εκτεθειμένο για τόσες ώρες (περίπου 6 σημειώνουν πηγές).

Πηγή.

Περισσότερα

Νέα review

Σχετικά Άρθρα