CPU-Z与HWMonitor遭供应链攻击,恶意DLL窃取浏览器敏感信息
2026年4月12日,有安全事件通报显示,两款广受PC硬件爱好者及装机用户信赖的系统工具软件遭遇供应链攻击。这两款软件分别为CPU-Z与HWMonitor,均由法国CPUID公司开发,长期被用于精准识别处理器、主板、内存等核心硬件参数,以及实时监测温度、电压与功耗等关键运行指标,在全球范围内具有高度普及性与专业认可度。
此次攻击发生于2026年4月9日至10日期间,持续时间约六小时。攻击者通过突破网站所依赖的一个外部API接口,篡改了官网下载页面的链接指向。原属官方发布的HWMonitor 1.63版本与CPU-Z 2.19版本安装包下载地址,被替换为指向第三方云存储服务的非官方路径。用户若在此期间点击下载,实际获取的安装程序已被植入恶意代码。
经技术分析确认,被篡改的安装包中捆绑了一个伪装为系统文件的恶意动态链接库——CRYPTBASE.dll。该文件名称与Windows操作系统内置合法组件一致,但内容已被完全替换,成为木马程序的初始载荷。一旦用户执行该安装程序,恶意DLL即自动从远程服务器拉取完整木马模块,并注入系统进程。木马激活后,可深度访问浏览器数据,窃取保存的账号密码、浏览历史、会话Cookie等高敏感信息,存在导致账户失陷与财产损失的现实风险。
目前,CPUID公司已完成官网修复工作,并向全体用户发布正式致歉声明。安全机构同步提醒:凡在4月9日至10日间下载并安装过上述两个版本软件的用户,应立即使用主流安全软件对本地相关文件执行全盘扫描;同时建议尽快更新浏览器中保存的所有重要平台账号密码,以最大限度降低潜在安全威胁。
(来源:中关村)相关阅读
- 比亚迪回应美国汽车业罢工:让拜登脸上无光 令产业雪上加霜
- 郭明錤称苹果、华为配潜望镜头手机出货量飙升 160%/100%
- 新HomePod可能在2025年推出 高端版本有机械臂
- 海尔与星动纪元共研“赛博管家” ,最会用家电的机器人亮相!
- 国家补贴政策开始和结束时间:国补结束时间已定,2025年12月31日截止
- 萌娃集结!快手《小铁环游记》广西站解锁民俗与亲子双重温情
- 双11装机就选华硕Z890/X870主板 玩转《楼兰:诅咒之沙》
- 超级奢华!RTX 5090公版16+6+7相供电和14层PCB
- 快手公益“启智未来·可灵AI课堂”助力乡村儿童梦想起航
- 预售价16-20万 长安马自达MAZDA EZ-6正式开启预售