تم اختراق الموقع الإلكتروني لـ CPUID، الشركة المصنعة لأداة مراقبة الأجهزة الشهيرة HWMonitor وأداة معلومات النظام CPU-Z، من قبل مهاجمين مجهولين، وبدلاً من ذلك تم تزويد أولئك الذين قاموا بتنزيل هذه الأدوات بملف مصاب. وفقًا لـ vx-underground on X (قم بتوسيع التغريدة أدناه)، فإن مجموعة أبحاث الأمن السيبراني، وممثل التهديد الذي قام باختراق cpuid.com، والمستخدمين الذين كانوا يحاولون تنزيل أحدث إصدار من الأداة، تم تزويدهم بمثبت مخترق من Supp0v3-dot-com، والذي تم استخدامه أيضًا في حملة البرامج الضارة التي تم إطلاقها في مارس 2026. وقال أحد مستخدمي Reddit إن هذا حل محل الملف الذي تم تنزيله لأحدث إصدار من HWMonitor، المسمى hwmonitor_1.63.exe، مع HWiNFO_Monitor_Setup.exe.
نعم، تعتبر هذه البرامج الضارة https://t.co/Mwm1F8xKWT إلى حد كبير بمثابة ألم في المؤخرة. سأضطر إلى قضاء بعض الوقت في محاولة ضربها بالعصا وإعادة بناء بعضها. كل من قام بتطوير هذه البرامج الضارة يهتم في الواقع بالتهرب واتخذ بعض القرارات الذكية عندما… pic.twitter.com/XDJEhN4FDe10 أبريل 2026
أصدر المطور وراء هذه الأدوات، Samuel Demeulemeester، بيانًا بتاريخ X، قائلًا إن التحقيق في هذا الانتهاك مستمر، ولكن يبدو أن واجهة برمجة التطبيقات الجانبية قد تم اختراقها لمدة ست ساعات تقريبًا، مما تسبب في ربط موقع الويب بالملفات الضارة. ومع ذلك، لم يتم اختراق الملفات الأصلية الموقعة لـ CPUID، وتم إصلاح الاختراق منذ ذلك الحين.
يستمر المقال أدناه
نظرًا لشعبية HWMonitor وCPU-Z، فمن المحتمل أن العديد من الأشخاص قاموا بتنزيل الملفات المصابة خلال هذا الإطار الزمني القصير نسبيًا. عادةً ما يكتشف Windows Defender البرامج الضارة قبل تثبيته، ومن المحتمل أن أولئك الذين تجاوزوه لاحظوا برنامج التثبيت الروسي الغريب. ومع ذلك، لا تزال هناك فرصة ضئيلة لأن يقوم شخص ما بعملية التثبيت ويتعرض لنظامه وبيانات الاعتماد المخزنة للخطر.
اكتسبت هجمات سلسلة التوريد مؤخرًا شعبية كوسيلة لنشر البرامج الضارة. على سبيل المثال، تعرضت إحدى المكتبات الأكثر شهرة في JavaScript مؤخرًا لنشر أحصنة طروادة للوصول عن بُعد عبر الأنظمة الأساسية في أواخر مارس، في حين تم اختراق موقع ويب 7-Zip غير رسمي في يناير 2026 لإصابة أجهزة الكمبيوتر التي تقوم بتنزيل أداة الضغط الشائعة وجعلها جزءًا من شبكة الروبوت الوكيل. حتى الخوادم المحدثة يمكن أن تتعرض للاختراق – وهذا ما حدث لبرنامج Notepad++ في يونيو 2025، حيث أصيب المستخدمون الذين كانوا يقومون بتحديث التطبيق باستخدام برنامج التحديث المدمج الخاص به.
يتبع أجهزة توم على أخبار جوجل، أو أضفنا كمصدر مفضل، للحصول على آخر الأخبار والتحليلات والمراجعات في خلاصاتك.

التعليقات