CPU-Z ja HWMonitor joutuneet vakavaan tietoturvatapaukseen
Suositut järjestelmänvalvontaohjelmat CPU-Z ja HWMonitor ovat tietoturvauhan kohteena. Lue miten haittaohjelmat levittyivät ja miten suojata järjestelmäsi.
Suositut järjestelmänvalvontaohjelmat CPU-Z ja HWMonitor ovat tietoturvauhan kohteena. Lue miten haittaohjelmat levittyivät ja miten suojata järjestelmäsi.
© E. Vartanyan
Suositut järjestelmänvalvontaohjelmat CPU-Z ja HWMonitor ovat joutuneet vakavan tietoturvatapauksen keskipisteeseen. Käyttäjät ovat alkaneet raportoida laajasti, että ohjelmien lataamisessa tai päivittämisessä he saavat epäilyttäviä asennustiedostoja, joita virustorjuntaohjelmat luokittelevat haittaohjelmiksi.
Ensimmäiset raportit nousivat esiin Redditissä, jossa käyttäjät huomasivat virallisen verkkosivuston toimittavan erinimisiä tiedostoja tavallisten asentajien sijaan. Esimerkiksi HWMonitorin tavallisen paketin sijaan ladattiin nimeltään tuotteen kanssa yhteensopimaton tiedosto, jonka Windows Security heti tunnisti virukseksi.
Analyysi vahvisti, että ladatut tiedostot sisälsivät todella haitallista koodia. VirusTotalin mukaan kymmenet virustorjuntaohjelmat luokittelivat ne troijalaisiksi ja mahdollisesti ei-toivotuiksi ohjelmiksi. Riippumattomat kyberturva-asiantuntijat vahvistivat, ettei kyse ollut väärästä positiivisesta vaan aidosta hyökkäyksestä, joka toteutettiin vaarantuneiden latauskanavien kautta.
Ohjelmien kehittäjä Samuel Demeulemeester totesi, että itse ohjelmien ydintiedostoja ei ollut muutettu. Alustavan tiedon mukaan ongelma johtui verkkosivuston apuinfrastruktuurin tai asentajien jakelussa käytetyn API:n hakkeroinnista. Tapaus kesti noin kuusi tuntia, jona aikana tuhannet käyttäjät saattivat ladata haitallisia tiedostoja.
Asiantuntijat varoittavat, että tällaiset hyökkäykset ovat erityisen vaarallisia, koska ne kohdistuvat miljoonien käyttämiin suosittuihin työkaluihin. Näiden ohjelmien kautta haitalliset toimijat voisivat saada pääsyn käyttäjien tietoihin tai asentaa lisähaittaohjelmia. Käyttäjiä kehotetaan vahvasti välttämään CPU-Z:n ja HWMonitorin lataamista tai päivittämistä toistaiseksi, kunnes ongelma on täysin ratkaistu. Ne, jotka ovat jo ladanneet epäilyttäviä tiedostoja, kannustetaan tarkistamaan järjestelmänsä virustorjuntaohjelmalla ja poistamaan mahdolliset vaaralliset komponentit.