Hackers alteraram links de download no site da CPUID, distribuindo malware com ferramentas populares como CPU-Z e HWMonitor. Entenda como isso aconteceu e como se proteger.
Hackers comprometeram o site da CPUID, alterando links de download para distribuir malware com ferramentas como CPU-Z e HWMonitor. Saiba como identificar e se proteger contra esse tipo de ataque.
Um ataque na cadeia de suprimentos ocorre quando hackers comprometem um ponto da cadeia de distribuição de software para inserir malware. No caso da CPUID, os hackers alteraram os links de download no site oficial, fazendo com que usuários baixassem arquivos maliciosos em vez das ferramentas legítimas CPU-Z e HWMonitor.
Os hackers ganharam acesso ao API do projeto CPUID e modificaram os links de download no site oficial. Isso fez com que os usuários que buscavam baixar as ferramentas CPU-Z e HWMonitor recebessem um arquivo trojanizado. Esse arquivo, ao ser executado, instalava um malware disfarçado de instalador legítimo.
Para identificar um possível comprometimento, fique atento aos seguintes sinais:
Para se proteger contra ataques na cadeia de suprimentos:
É um tipo de ataque onde hackers comprometem a cadeia de distribuição de software para inserir malware.
Arquivos maliciosos podem ter nomes suspeitos, extensões incomuns ou instaladores com interfaces estranhas.
Utilize antivírus atualizados e verifique sempre a origem dos downloads.
Evite ataques na cadeia de suprimentos com soluções de segurança avançadas da MFA2GO. Fale com nossos especialistas para proteger sua infraestrutura.
Conheca: Cofre Corporativo de MFA. mfa2go.com