CPU-Z compromis brièvement : liens piégés sur CPUID dans la nuit du 9 au 10 avril

Des utilitaires de référence ont servi de cheval de Troie pendant quelques heures, exposant les téléchargements à un malware. Les exécutables officiels n’étaient pas corrompus, mais les liens l’étaient.

Incident sur CPUID : CPU-Z compromis brièvement

Dans la nuit du 9 au 10 avril, des utilisateurs ont constaté que les téléchargements de CPU-Z et HWMonitor depuis le site de CPUID déclenchaient des alertes répétées de Microsoft Defender. Le site redirigeait par intermittence vers un hôte tiers hébergeant des .exe modifiés.

CPUID indique qu’une « fonctionnalité secondaire » (une API latérale) a été compromise environ six heures, provoquant l’affichage aléatoire de liens malveillants. Les binaires signés d’origine n’ont pas été touchés. Le correctif est déployé et les téléchargements sont à nouveau considérés comme sûrs.

Ce qu’il faut vérifier côté utilisateurs

Si un téléchargement a été effectué durant ce créneau, supprimer l’exécutable récupéré et réinstaller depuis le site CPUID après vérification de la signature numérique. Surveillez tout comportement suspect et effectuez un scan complet avec Defender.

Le signalement communautaire, d’abord visible sur Reddit, a permis d’identifier la bascule de liens en temps réel. La surface d’attaque portait sur la chaîne de distribution, non sur les archives officielles.

Pour des outils clés comme CPU-Z et HWMonitor, l’intégrité des liens de téléchargement et la vérification des signatures doivent redevenir un réflexe. Un détournement côté front ou API suffit à transformer un outil de diagnostic en vecteur d’infection, même lorsque le binaire amont reste sain.

Source : TechPowerUp

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Vous aimez PauseHardware ?
Ajoutez-nous à vos sources favorites sur Google pour voir apparaître nos contenus directement dans votre fil d’actualité.
⭐ Ajouter Non merci
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x