Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Сайт CPUID некоторое время распространял вредоносные приложения

1
0
Поделиться
Телеграфировать

На них реагировали антивирусы, но приятного все равно мало.

Сайт CPUID некоторое время распространял вредоносные приложения

Сайт утилит для мониторинга системы CPUID на протяжении нескольких часов распространял вредоносные приложения. Злоумышленники подменили ссылки на загрузку приложений: вместо нормальных версий приложения HWMonitor распространялись версии со встроенным вредоносным ПО.

Создатель CPUID рассказал, что атака была довольно необычной: был атакован вспомогательный API, использовавшийся для генерации ссылок на скачивание. Оригинальные установщики приложений не пострадали.

Во вредоносных версиях приложений, на которые вели некорректные ссылки, была добавлена библиотека cryptbase.dll. После установки устанавливала соединение с сервером и загружала дополнительные модули.

Вредоносное ПО в основном работало в оперативной памяти и компилировало нужные компоненты прямо на захваченной системе. Кроме того, предпринимались попытки похитить данные из установленных браузеров.

Пока не вполне ясно, сколько пользователей успели скачать с сайта CPUID вредоносные версии приложений. По всей видимости, на вредоносные версии HWMonitor должны были реагировать антивирусы.

Читать далее
Сколько вы тратите на игры в год?
Больше 100000 рублей
2088 голосов, 7.2%
От 50000 до 100000 рублей
1357 голосов, 4.7%
От 25000 до 50000 рублей
1582 голоса, 5.5%
От 10000 до 25000 рублей
2605 голосов, 9.0%
До 10000 рублей
5295 голосов, 18.3%
Нисколько, я пират. Йо-хо-хо!
16002 голоса, 55.3%
Теги: Технологии
Аватар Evernews
Evernews
8091 подписчик