CPU-Z ja HWMonitor joutuneet vakavaan tietoturvatapaukseen

Suositut järjestelmänvalvontaohjelmat CPU-Z ja HWMonitor ovat joutuneet vakavan tietoturva­tapauksen keskipisteeseen. Käyttäjät ovat alkaneet raportoida laajasti, että ohjelmien lataamisessa tai päivittämisessä he saavat epäilyttäviä asennustiedostoja, joita virustorjuntaohjelmat luokittelevat haittaohjelmiksi.

Ensimmäiset raportit nousivat esiin Redditissä, jossa käyttäjät huomasivat virallisen verkkosivuston toimittavan erinimisiä tiedostoja tavallisten asentajien sijaan. Esimerkiksi HWMonitorin tavallisen paketin sijaan ladattiin nimeltään tuotteen kanssa yhteensopimaton tiedosto, jonka Windows Security heti tunnisti virukseksi.

Analyysi vahvisti, että ladatut tiedostot sisälsivät todella haitallista koodia. VirusTotalin mukaan kymmenet virustorjuntaohjelmat luokittelivat ne troijalaisiksi ja mahdollisesti ei-toivotuiksi ohjelmiksi. Riippumattomat kyberturva-asiantuntijat vahvistivat, ettei kyse ollut väärästä positiivisesta vaan aidosta hyökkäyksestä, joka toteutettiin vaarantuneiden latauskanavien kautta.

Ohjelmien kehittäjä Samuel Demeulemeester totesi, että itse ohjelmien ydin­tiedostoja ei ollut muutettu. Alustavan tiedon mukaan ongelma johtui verkkosivuston apuinfrastruktuurin tai asentajien jakelussa käytetyn API:n hakkeroinnista. Tapaus kesti noin kuusi tuntia, jona aikana tuhannet käyttäjät saattivat ladata haitallisia tiedostoja.

Asiantuntijat varoittavat, että tällaiset hyökkäykset ovat erityisen vaarallisia, koska ne kohdistuvat miljoonien käyttämiin suosittuihin työkaluihin. Näiden ohjelmien kautta haitalliset toimijat voisivat saada pääsyn käyttäjien tietoihin tai asentaa lisähaittaohjelmia. Käyttäjiä kehotetaan vahvasti välttämään CPU-Z:n ja HWMonitorin lataamista tai päivittämistä toistaiseksi, kunnes ongelma on täysin ratkaistu. Ne, jotka ovat jo ladanneet epäilyttäviä tiedostoja, kannustetaan tarkistamaan järjestelmänsä virustorjuntaohjelmalla ja poistamaan mahdolliset vaaralliset komponentit.