硬件監測工具HWMonitor及系統資訊工具CPU-Z的開發商CPUID,日前遭受不明黑客攻擊。攻擊者成功入侵CPUID官方網站,在約六小時內將用戶下載連結重新導向至惡意安裝程式。據網絡安全研究機構vx-underground披露,期間試圖下載這些工具的用戶,可能已獲取到植入木馬的受感染檔案,導致瀏覽器憑證面臨被竊取的風險。
攻擊經過與手法
據悉,黑客入侵了CPUID的官方網站cpuid.com,並成功篡改了軟件下載連結。用戶在不知情的情況下嘗試下載最新版本的HWMonitor或CPU-Z時,原本正常的下載連結被重新指向來自supp0v3-dot-com的惡意檔案。網絡安全研究人員指出,有Reddit用戶反映,攻擊期間下載的HWMonitor_1.63.exe被替換成HWiNFO_Monitor_Setup.exe,令整個過程更具欺騙性。
該惡意程式的目標明確,主要針對用戶瀏覽器中儲存的登入憑證。根據分析報告,惡意軟件試圖入侵Google Chrome的IElevation COM介面,藉此竊取並解密已保存的密碼。vx-underground在社交平台上發文表示,該木馬程式結構相當複雜,採用多層技術手段規避端點偵測與回應系統,以及防毒軟件的偵測。
開發商回應與補救措施
HWMonitor及CPU-Z的開發者Samuel Demeulemeester隨後在社交平台發表聲明,確認了今次安全事件的發生。他指出,經調查後發現,網站的一個附屬API遭到入侵,導致下載連結被導向惡意檔案約六小時。Samuel Demeulemeester強調,CPUID原廠簽署的正常檔案並未受到污染,攻擊被发现後已即時修復漏洞並恢復正常下載服務。
然而,由於HWMonitor及CPU-Z在電腦發燒友及專業人士群體中應用廣泛,在這六小時的窗口期內,估計有相當數量的用戶可能已下載受感染的檔案。
用戶影響與防護建議
值得慶幸的是,微軟的Windows Defender防毒軟件在多數情況下能成功攔截該惡意程式,在用戶嘗試安裝前發出警告。對於那些繞過防毒提示繼續安裝的用戶,報告指出他們可能會注意到安裝程式的介面為俄語,且外觀與正版軟件存在差異。
不過,網絡安全專家仍呼籲在相關時段下載過相關軟件的用戶,應立即進行全面系統掃描,並考慮更改瀏覽器中儲存的重要帳戶密碼,尤其是與金融服務相關的登入資訊。
供應鏈攻擊趨勢持續
今次事件再次凸顯供應鏈攻擊已成為散布惡意軟件的常見手法。回顧近期類似案例,JavaScript其中一個最受歡迎的函式庫在三月遭受入侵,導致跨平台遠端存取木馬被部署至大量用戶系統;非官方的7-Zip網站在一月被入侵,致使用戶下載壓縮工具時感染惡意程式,電腦隨即被納入代理殭屍網絡;而Notepad++的更新伺服器在去年六月亦曾遭受類似攻擊,用戶透過內建更新功能進行升級時反被植入惡意程式。
結語
今次CPUID遭入侵事件提醒用戶,即使是來自知名開發商的工具,下載時仍需保持警覺。專家建議用戶應優先透過官方網站下載軟件,並確保系統安裝的防毒軟件保持最新狀態,定期進行安全掃描,以降低遭受此類供應鏈攻擊的風險。


![[開課]WordPress站長養成班 12小時讓您完全上手(已結業) [開課]WordPress站長養成班 12小時讓您完全上手(已結業)](https://i0.wp.com/technow.com.hk/wp-content/uploads/2018/07/863006/041594380266969037613-12124830066225242291873651944030316.png?resize=70,70)






