Descubra como um ataque comprometeu o site CPUID, distribuindo o malware STX RAT, e aprenda a se proteger contra esta ameaça.
O site CPUID foi comprometido para distribuir o malware STX RAT. Aprenda a identificar sinais de ataque e proteja-se.
Em um ataque recente, atores desconhecidos comprometeram o site CPUID, conhecido por hospedar ferramentas populares de monitoramento de hardware como CPU-Z e HWMonitor. Durante menos de 24 horas, os downloads desses softwares foram substituidos por executaveis maliciosos que implantaram o trojan STX RAT.
O ataque utilizou uma tecnica chamada "side-loading" de DLL, onde um arquivo malicioso, nomeado 'CRYPTBASE.dll', foi incluido junto com o executavel legitimo. Este arquivo malicioso conecta-se a um servidor externo para executar cargas adicionais, evitando deteccao por meio de verificacoes anti-sandbox.
Identificar um possivel ataque pode ser desafiador, mas alguns sinais incluem:
Para se proteger contra ataques como o STX RAT, considere as seguintes medidas:
STX RAT e um trojan de acesso remoto que permite controle total do sistema infectado.
Monitore comportamentos anormais no sistema e utilize ferramentas de seguranca para detectar malware.
A MFA2GO oferece solucoes de seguranca para proteger sua empresa contra ameaças ciberneticas.
A MFA2GO oferece solucoes robustas para proteger sua infraestrutura contra ataques ciberneticos, como o STX RAT. Entre em contato para saber mais.
Conheca: Cofre Corporativo de MFA. mfa2go.com
Fontes:
https://thehackernews.com/2026/04/cpuid-breach-distributes-stx-rat-via.html