《Disney +》 迪士尼、Marvel、彼思、星球大戰…  日本vs香港vs台灣!「街霸5」5on5大會「PentagonCup」香港會場實況報導!   情報公布:《決勝時刻®:黑色行動冷戰》與《現代戰域™》第二季將於2月25日推出   Quill的史詩冒險將在即將於PS VR上推出的《Moss: Book II》中繼續進行   2021年起PlayStation開發人員最期待的遊戲   PS5版《Alan Wake 2》宣布推出   Switch版「Apex英雄」容量為30GB…容量不夠該怎麼辦?由Saiga NAK編輯部精選出三大值得推薦的microSD卡!   PS5™《審判之眼:死神的遺言 Remastered》現已發售!由木村拓哉擔綱主演,備受世界讚譽的法庭劇巨作!   兩款新色 DualSense 無線控制器自下個月起發售 

知名硬件監測工具開發商CPUID遭黑客入侵 六小時內用戶或已下載惡意軟件

商業

硬件監測工具HWMonitor及系統資訊工具CPU-Z的開發商CPUID,日前遭受不明黑客攻擊。攻擊者成功入侵CPUID官方網站,在約六小時內將用戶下載連結重新導向至惡意安裝程式。據網絡安全研究機構vx-underground披露,期間試圖下載這些工具的用戶,可能已獲取到植入木馬的受感染檔案,導致瀏覽器憑證面臨被竊取的風險。

攻擊經過與手法

據悉,黑客入侵了CPUID的官方網站cpuid.com,並成功篡改了軟件下載連結。用戶在不知情的情況下嘗試下載最新版本的HWMonitor或CPU-Z時,原本正常的下載連結被重新指向來自supp0v3-dot-com的惡意檔案。網絡安全研究人員指出,有Reddit用戶反映,攻擊期間下載的HWMonitor_1.63.exe被替換成HWiNFO_Monitor_Setup.exe,令整個過程更具欺騙性。

該惡意程式的目標明確,主要針對用戶瀏覽器中儲存的登入憑證。根據分析報告,惡意軟件試圖入侵Google Chrome的IElevation COM介面,藉此竊取並解密已保存的密碼。vx-underground在社交平台上發文表示,該木馬程式結構相當複雜,採用多層技術手段規避端點偵測與回應系統,以及防毒軟件的偵測。

開發商回應與補救措施

HWMonitor及CPU-Z的開發者Samuel Demeulemeester隨後在社交平台發表聲明,確認了今次安全事件的發生。他指出,經調查後發現,網站的一個附屬API遭到入侵,導致下載連結被導向惡意檔案約六小時。Samuel Demeulemeester強調,CPUID原廠簽署的正常檔案並未受到污染,攻擊被发现後已即時修復漏洞並恢復正常下載服務。

然而,由於HWMonitor及CPU-Z在電腦發燒友及專業人士群體中應用廣泛,在這六小時的窗口期內,估計有相當數量的用戶可能已下載受感染的檔案。

用戶影響與防護建議

值得慶幸的是,微軟的Windows Defender防毒軟件在多數情況下能成功攔截該惡意程式,在用戶嘗試安裝前發出警告。對於那些繞過防毒提示繼續安裝的用戶,報告指出他們可能會注意到安裝程式的介面為俄語,且外觀與正版軟件存在差異。

不過,網絡安全專家仍呼籲在相關時段下載過相關軟件的用戶,應立即進行全面系統掃描,並考慮更改瀏覽器中儲存的重要帳戶密碼,尤其是與金融服務相關的登入資訊。

供應鏈攻擊趨勢持續

今次事件再次凸顯供應鏈攻擊已成為散布惡意軟件的常見手法。回顧近期類似案例,JavaScript其中一個最受歡迎的函式庫在三月遭受入侵,導致跨平台遠端存取木馬被部署至大量用戶系統;非官方的7-Zip網站在一月被入侵,致使用戶下載壓縮工具時感染惡意程式,電腦隨即被納入代理殭屍網絡;而Notepad++的更新伺服器在去年六月亦曾遭受類似攻擊,用戶透過內建更新功能進行升級時反被植入惡意程式。

結語

今次CPUID遭入侵事件提醒用戶,即使是來自知名開發商的工具,下載時仍需保持警覺。專家建議用戶應優先透過官方網站下載軟件,並確保系統安裝的防毒軟件保持最新狀態,定期進行安全掃描,以降低遭受此類供應鏈攻擊的風險。


資料來源: https://www.tomshardware.com/tech-industry/cyber-security/hwmonitor-and-cpu-z-developer-cpuid-breached-by-unknown-attackers-cyberattack-forced-users-to-download-malware-instead-of-valid-apps-for-approximately-six-hours

TechApple

隨機商業新聞