Malware en descargas de CPU-Z y HWMonitor: incidente de seguridad

Las populares utilidades de monitorización del sistema CPU-Z y HWMonitor se encuentran en el centro de un grave incidente de seguridad. Numerosos usuarios han comenzado a reportar que, al intentar descargar o actualizar estos programas, reciben archivos de instalación sospechosos que los antivirus identifican como malware.

Los primeros informes aparecieron en Reddit, donde los usuarios notaron que el sitio web oficial estaba entregando archivos con nombres diferentes a los instaladores habituales. Por ejemplo, en lugar del paquete estándar de HWMonitor, se descargaba un archivo cuyo nombre no coincidía con el producto, y Windows Security lo marcaba inmediatamente como virus.

Los análisis confirmaron que los archivos descargados sí contenían código malicioso. Según VirusTotal, decenas de soluciones antivirus los clasificaron como troyanos y programas potencialmente no deseados. Especialistas independientes en ciberseguridad verificaron que no se trataba de un falso positivo, sino de un ataque real llevado a cabo a través de canales de descarga comprometidos.

El desarrollador de los programas, Samuel Demeulemeester, indicó que los archivos principales de las aplicaciones no habían sido alterados. La información preliminar sugiere que el problema surgió de un hackeo en la infraestructura auxiliar del sitio web o en la API utilizada para distribuir los instaladores. El incidente duró aproximadamente seis horas, durante las cuales miles de usuarios pudieron haber descargado los archivos maliciosos.

Los expertos advierten que este tipo de ataques es especialmente peligroso porque se dirige a herramientas populares utilizadas por millones de personas. A través de estos programas, actores malintencionados podrían acceder a datos de usuarios o instalar malware adicional. Se recomienda encarecidamente a los usuarios que eviten temporalmente descargar o actualizar CPU-Z y HWMonitor hasta que el problema se resuelva por completo. A quienes ya hayan descargado archivos sospechosos, se les insta a escanear sus sistemas con software antivirus y eliminar cualquier componente potencialmente peligroso.