CPU-Z和HWMonitor官方网站遭到黑客攻击 用户可能要重装系统
知名硬件检测工具 CPU-Z 和硬件监控工具 HWMonitor 开发商 CPUID 网站日前遭到黑客攻击,黑客通过未知方式入侵该网站的服务器,然后在网站上随机显示恶意链接并诱导用户下载。
最初 Reddit 网友尝试更新 HWMonitor v1.63 版时发现问题:CPUID 提供极具迷惑性的文件 HWiNFO_Monitor_Setup.exe,该文件立即触发 Microsoft Defender 的安全警告。
当用户以为是误报并忽略警告继续运行时,没想到竟然弹出俄语安装程序,显然这不正常,于是这名网友中断安装并在 Reddit 上发帖提醒其他网友注意这个安全问题。
接到相关反馈后 CPUID 官方证实网站遭到黑客攻击,当地时间 2026 年 4 月 9 日~10 日,网站大约被入侵 6 个小时,但更多细节还需要调查,相关应用程序原始文件并未被篡改。

CPUID 网站也没挂上安全提醒
恶意软件的工作机制:
黑客投放的恶意软件包含正常的 CPU-Z 软件,但黑客在里面捆绑名为 CRYPTEBASE.dll 的恶意文件,当用户运行 CPU-Z 时这个恶意文件就会被加载到内存中。
当恶意文件开始运行后,将自动搜寻浏览器凭据,同时可以调用 PowerShell 从 C2 服务器获取更多指令,包括试图解密 Chrome 浏览器保存在本地的各类账户密码。
CPUID 网站辅助 API 被控制:
从目前分析来看,黑客通过某种方式控制 CPUID 网站上的辅助 API,这让黑客可以在不触及源码服务器的情况下篡改下载链接,CPUID 相关软件本身并未被篡改,黑客主要是将下载链接替换为恶意程序地址。
考虑到这些恶意文件的危害性,建议在 2026 年 4 月 9 日~11 日从 CPUID 官网下载安装 CPU-Z 和 HWMonitor 的用户直接重装系统,同时应当修改各类账户密码确保安全。
另外对于可以注销的网络会话 (例如 Chrome 浏览器登录状态),建议直接注销会话,这可以强制使任何被盗的令牌失效从而提升安全性。
-
cpuz怎么看显卡参数
CPU-Z是一款广受欢迎的电脑硬件检测工具,它提供了详尽的CPU、主板、内存等硬件信息,对于想要查看显卡频率的用户来说,CPU-Z也是一个非常有用的工具,以下是如何使用CPU-Z来查看显卡频率的详细步
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 勒索黑客团伙从Salesforce CRM中窃取高达15亿条记录 涉及760家公司
- 免费1年JetBrains全家桶后续:部分用户收到通知保留订阅 部分用户被取消
- Safari现已支持中英文混排添加空格 中日韩混排英文/数字时自动追加空格
- 日元对人民币汇率2023年9月11日
- Crabc低代码API开发管理平台
- 滑模施工多少钱一平方
- 欧盟钢铁碳中和之路,究竟要如何走下去?
- 2022年新材料领域前沿科技发展态势及2023年趋势展望
- 视频|售价5万的空间现实显示屏
- 2022手机出货量大降,iPhone也难逃砍单?
- 微软正式发布 Windows 11
- 三星Galaxy S21系列发布;快手将于2月5日在港上市;2020年邮政行业业务收入累计11037.8亿元|Do早报



微信扫码关注公众号