خبر و تحلیل

تله‌گذاری هکرها در سایت سخت‌افزاری محبوب: نرم‌افزارهای CPU−Z و HWMonitor آلوده شدند

۱۹ ساعت بحرانی در سایت CPUID
محیط کاربری برنامه CPU-Z روی ‌پس‌زمینه نارنجی
یونس مرادی
زمان مطالعه ۲ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

وب‌سایت CPUID که مرجع دانلود نرم‌افزارهای محبوبِ CPU-Z و HWMonitor است، اخیراً هدف یک رخنه امنیتی خطرناک قرار گرفت. هکرها با نفوذ به بخش‌ مدیریت سایت، لینک‌های دانلود رسمی را تغییر دادند و نسخه‌های آلوده به بدافزار را جایگزین آن‌ها کردند.

این نرم‌افزارها که به صورت رایگان عرضه شده‌اند و دقت بالایی در نمایش مشخصات سخت‌افزاری کامپیوتر دارند، میلیون‌ها کاربر در سراسر جهان دارند. دقیقاً به همین دلیل، هدفی ایده‌آل برای توزیع بدافزار بوده‌اند.

نفوذ در غیاب مدیران؛ ۱۹ ساعتِ بحرانی

بر اساس تحلیل «کسپرسکی» (Kaspersky)، این آلودگی در یک بازه زمانی ۱۹ ساعته در روزهای ۹ و ۱۰ آپریل رخ داده؛ دقیقاً زمانی که مدیران سایت در تعطیلات به سر می‌بردند و نظارت‌ها بر سرور به حداقل رسیده بود!

طبق بررسی‌های کسپرسکی نسخه‌های آلوده شامل این نرم‌افزارها بودند:

  • برنامه CPU-Z نسخه ۲.۱۹
  • برنامه HWMonitor Pro نسخه ۱.۵۷
  • برنامه HWMonitor نسخه ۱.۶۳
  • برنامه PerfMonitor نسخه ۲.۰۴

تمام کاربرانی که در این برهه اقدام به دانلود نرم‌افزارها کرده‌اند، قربانی حمله شده‌اند.

بدافزار چگونه عمل می‌کند؟

هکرها از تکنیک شناخته‌‌شده‌ای به نام «بارگذاری جانبی DLL» استفاده کردند. در این حمله، کاربر در ظاهر یک فایل اجرایی سالم دانلود می‌کند، اما در کنارش فایل مخربی به نام CRYPTBASE.dll هم وارد سیستم می‌شود. به محض اجرای برنامه، این فایل مخرب فراخوانی می‌شود و کنترل سیستم را در دست می‌گیرد.

بدافزار اصلی این حمله هم تروجان خطرناکی از نوع RAT (دسترسی از راه دور) به نام STX است. این بدافزار نه تنها اطلاعات حساس و رمزهای عبور را می‌دزدد، بلکه به هکر اجازه می‌دهد از راه دور دستورات مختلف را روی سیستم قربانی اجرا کند.

بررسی پلتفرم VirusTotal نشان می‌دهد در حال حاضر حداقل ۲۰ آنتی‌ویروس مختلف این فایل DLL را به عنوان تهدید شناسایی می‌کنند.

در آخر: برای حفظ امنیت چه باید کرد؟

به گفته CPUID، مشکل اکنون برطرف شده و لینک‌های فعلی کاملاً ایمن هستند، اما چند توصیه برای کاربرانی داشته که این برنامه‌ها را در آن بازه‌ی ۱۹ ساعته دانلود کرده‌اند:

  1. بلافاصله فایل‌های قبلی را حذف کنید؛
  2. سیستم را با یک آنتی‌ویروس به‌روز اسکن کنید؛
  3. آخرین نسخه نرم‌افزار را مجدداً از وب‌سایت رسمی دریافت کنید؛
  4. رمزهای عبور حساب‌های مهم را تغییر دهید.
بازبینی: شایان ضیایی

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Bleeping Computer
    https://www.bleepingcomputer.com/news/security/supply-chain-attack-at-cpuid-pushes-malware-with-cpu-z-hwmonitor/