CPU-Z et HWMonitor ciblés par des malwares via des téléchargements

Les utilitaires populaires de surveillance système CPU-Z et HWMonitor se retrouvent au cœur d'un incident de sécurité sérieux. De nombreux utilisateurs signalent qu'en tentant de télécharger ou de mettre à jour ces programmes, ils reçoivent des fichiers d'installation suspects que les logiciels antivirus identifient comme des malwares.

Les premiers signalements sont apparus sur Reddit, où des utilisateurs ont remarqué que le site officiel distribuait des fichiers aux noms inhabituels au lieu des installateurs habituels. Par exemple, au lieu du package standard HWMonitor, un fichier au nom ne correspondant pas au produit était téléchargé, et Windows Security l'a immédiatement signalé comme un virus.

Les analyses ont confirmé que les fichiers téléchargés contenaient bien du code malveillant. Selon VirusTotal, des dizaines de solutions antivirus les ont classés comme des chevaux de Troie et des programmes potentiellement indésirables. Des spécialistes indépendants en cybersécurité ont vérifié qu'il ne s'agissait pas d'un faux positif, mais d'une véritable attaque menée via des canaux de téléchargement compromis.

Le développeur des programmes, Samuel Demeulemeester, a indiqué que les fichiers d'application principaux n'avaient pas été altérés. Les informations préliminaires suggèrent que le problème provenait d'un piratage de l'infrastructure auxiliaire du site web ou de l'API utilisée pour distribuer les installateurs. L'incident a duré environ six heures, période pendant laquelle des milliers d'utilisateurs ont pu télécharger les fichiers malveillants.

Les experts avertissent que de telles attaques sont particulièrement dangereuses car elles ciblent des outils populaires utilisés par des millions de personnes. À travers ces programmes, des acteurs malveillants pourraient accéder aux données des utilisateurs ou installer des logiciels malveillants supplémentaires. Il est fortement conseillé aux utilisateurs d'éviter temporairement de télécharger ou de mettre à jour CPU-Z et HWMonitor jusqu'à ce que le problème soit entièrement résolu. Ceux qui ont déjà téléchargé des fichiers suspects sont invités à analyser leurs systèmes avec un logiciel antivirus et à supprimer tout composant potentiellement dangereux.