🖥️ CPU-X : l’équivalent open source de CPU-Z pour Linux
🖥️ CPU-X : l’équivalent open source de CPU-Z pour Linux
Always good to know..
"On April 9-10, 2026, a large-scale supply chain compromise of the CPUID official website (cpuid.com) was identified, affecting downloads of multiple popular hardware tools. The malware package (cpu-z_2.19-en.zip) bundles legitimate CPU-Z executables alongside a malicious CRYPTBASE.dll that exploits the Windows DLL search order to achieve code execution via DLL sideloading (T1574.002)."
#cpuz #monitoringtools #exploit #infosec
https://gist.github.com/N3mes1s/b5b0b96782b9f832819d2db7c6684f84?permalink_comment_id=6093125

CPU-Z 2.19 Supply Chain Attack Analysis (April 2026) - Trojanized DLL Sideloading with Zig-compiled CRYPTBASE.dll, IPv6-encoded .NET deserialization, MSBuild persistence - ANALYSIS.md

Ostatnie miesiące przyzwyczaiły nas do ataków na łańcuch dostaw, które zwykle polegają na dodaniu złośliwej zależności do powszechnie używanego oprogramowania. Zmiany te, mogą już na etapie instalacji pakietu spowodować przejęcie systemu, na którym zostały uruchomione. Tym razem niezidentyfikowani sprawcy nie zdołali (nie musieli?) atakować zależności oprogramowania diagnostycznego CPUID (chodzi o...
Niebezpieczny atak socjotechniczny wykorzystujący znane oprogramowanie CPUID
Ostatnie miesiące przyzwyczaiły nas do ataków na łańcuch dostaw, które zwykle polegają na dodaniu złośliwej zależności do powszechnie używanego oprogramowania. Zmiany te, mogą już na etapie instalacji pakietu spowodować przejęcie systemu, na którym zostały uruchomione. Tym razem niezidentyfikowani sprawcy nie zdołali (nie musieli?) atakować zależności oprogramowania diagnostycznego CPUID (chodzi o...
#WBiegu #Cpuz #Dllsideloading #Hardwaremonitor #Repackingattack #Supplychain
https://sekurak.pl/niebezpieczny-atak-socjotechniczny-wykorzystujacy-znane-oprogramowanie-cpuid/

Ostatnie miesiące przyzwyczaiły nas do ataków na łańcuch dostaw, które zwykle polegają na dodaniu złośliwej zależności do powszechnie używanego oprogramowania. Zmiany te, mogą już na etapie instalacji pakietu spowodować przejęcie systemu, na którym zostały uruchomione. Tym razem niezidentyfikowani sprawcy nie zdołali (nie musieli?) atakować zależności oprogramowania diagnostycznego CPUID (chodzi o...
Security Week 2616: взлом сайта CPU-Z и HWMonitor
9 апреля был взломан веб-сайт cpuid.com, с которого распространяются популярные утилиты CPU-Z, HWMonitor и PerfMonitor. В течение примерно 18 часов ссылки на загрузку этих утилит были подменены на вредоносные. Специалисты «Лаборатории Касперского» провели анализ данной кибератаки, в ходе которой на компьютеры жертв устанавливалось ПО для кражи персональных данных. Модифицированные инсталляторы содержали оригинальный легитимный дистрибутив соответствующей утилиты и вредоносную библиотеку CRYPTBASE.DLL. Она отвечает за подключение к командному серверу и запуск следующей стадии атаки. Интересным моментом является тот факт, что организаторы атаки повторно использовали командный сервер, который ранее был замечен в совсем другой атаке: в марте он был задействован при распространении поддельной версии популярного FTP-клиента FileZilla.
Valtavan suosittujen Windowsin hyötyohjelmien CPU-Z:n ja HWMonitorin viralliset latauslinkit kaapattiin - asennustiedoston mukana haittaohjelmia
Jos olet ladannut jomman kumman sovelluksen 9.4. ja 10.4. välisenä aikana, aja virustorjunta välittömästi.
https://dawn.fi/uutiset/2026/04/12/cpu-z-hwmonitor-haittaohjelma-latauslinkit-kaapattiin
#cpuz #hwmonitor #haittaohjelma #tietoturva #uutiset #teknologia #tekniikka

PC-harrastajien keskuudessa erittäin suosittujen työkalujen, HWMonitorin ja CPU-Z:n, viralliset latauslinkit kaapattiin ja niiden kautta oikeiden asennustiedostojen mukana levitettiin haittaohjelmia.
#CPUID hacked to deliver #malware via #CPUZ, #HWMonitor downloads
🚨 CPU-Z et HWMonitor infectés : le site officiel compromis pendant plusieurs heures
👉 https://www.justgeek.fr/cpu-z-hwmonitor-site-cpuid-pirate-malware-149079/
Si usáis HWMonitor o CPU-Z en Windows, escanead en busca de virus.
Podéis usar Libre Hardware Monitor en su lugar también.
https://alternativeto.net/news/2026/4/hwmonitor-and-cpu-z-users-were-exposed-to-malware-through-fake-downloads-after-cpuid-breach/