Admin
Администратор
Неизвестные злоумышленники взломали сайт CPUID, который предоставляет популярные инструменты для мониторинга оборудования, и распространили вредоносное ПО через поддельные версии CPU-Z и HWMonitor.
Атака длилась менее суток, в течение которых злоумышленники заменили ссылки для скачивания на вредоносные файлы, содержащие троян STX RAT.
Сайт CPUID, предоставляющий популярные инструменты для мониторинга оборудования, был взломан неизвестными злоумышленниками. В течение менее суток ссылки для скачивания CPU-Z и HWMonitor были заменены на вредоносные файлы. Эти файлы содержали легитимные подписанные исполняемые файлы, а также вредоносную DLL, которая использовала технику DLL side-loading для загрузки дополнительных вредоносных модулей. Конечной целью атаки было распространение трояна STX RAT, который обладает широкими возможностями для удалённого управления и сбора данных. По данным Kaspersky, более 150 пользователей стали жертвами этой атаки, большинство из которых находятся в Бразилии, России и Китае.