硬件监测神器“翻车”:CPUID官网遭劫持,CPU-Z与HWMonitor下载链接被植入木马

知名硬件监控软件厂商CPUID确认其官网遭遇后端劫持,导致CPU-Z和HWMonitor的下载链接在约6小时内被替换为恶意安装包。分析显示,该恶意软件伪装成合法组件,利用PowerShell内存运行技术,试图窃取Chrome浏览器等敏感数据。虽然官方强调软件构建流程和签名文件未被篡改,且漏洞已修复,但此次事件突显了软件分发供应链的脆弱性,严重威胁了硬件极客和专业人士的系统安全

原文链接:Hacker News

抢沙发

评论前必须登录!

立即登录   注册