CPUID 网站下载链接被劫持传播恶意程序
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户提供的文章是关于CPUID网站被入侵的事件。 首先,我得通读整篇文章,抓住关键点。CPUID网站提供了CPU-Z和HWMonitor等工具,这次被入侵导致用户下载了恶意程序。用户通过社交媒体报告了杀毒软件的警告。入侵发生在4月9-10日,持续约6小时,第三方API被入侵,导致恶意链接出现。攻击者主要针对HWMonitor用户,恶意版本包含假的DLL文件,连接指令服务器下载更多恶意软件。CPUID已经修复问题。 接下来,我需要把这些信息浓缩到100字以内。要确保涵盖事件的基本情况:网站被入侵、时间、原因、影响、修复情况。 可能的结构:CPUID网站在4月9-10日被入侵6小时,第三方API被攻破导致显示恶意链接。HWMonitor用户受影响最大,恶意程序下载更多恶意软件。问题已解决。 现在检查字数是否符合要求,并确保没有使用“文章内容总结”等开头。 </think> CPUID网站在4月9日至10日间被入侵约6小时,导致第三方API显示恶意链接。HWMonitor用户受影响最大,恶意程序下载更多恶意软件。问题已解决。 2026-4-12 05:20:37 Author: www.solidot.org(查看原文) 阅读量:9 收藏

提供 CPU-Z 和 HWMonitor 等流行免费系统分析工具的 CPUID 网站遭到入侵,导致用户在短时间内下载了恶意程序。用户首先通过社交媒体报告安装从 CPUID 下载的程序时杀毒软件弹出了警告。CPUID 网站随后证实,它使用的一个第三方 API 在 4 月 9-10 日期间被入侵了大约 6 个小时,导致主网站随机显示恶意链接。CPUID 提供的应用本身没有被纂改。攻击者主要针对 HWMonitor 用户,恶意版本包含了一个假的 CRYPTBASE.dll 文件,它会连接指令控制服务器下载更多恶意负荷。CPUID 表示问题已修复。

https://www.theregister.com/2026/04/10/cpuid_site_hijacked/


文章来源: https://www.solidot.org/story?sid=84023
如有侵权请联系:admin#unsafe.sh