Dla administratorów

Atak typu supply chain na oprogramowanie CPU-Z oraz HW-Monitor

10-04-2026
[43/2026]

Zespół CERT Polska informuje o ataku typu supply chain na dostawcę rozwiązań CPU-Z oraz HW-Monitor i zaleca niezwłoczną weryfikację posiadanej wersji oprogramowania.

Pomiędzy 09.04.2026 a 10.04.2026 strona producenta tych rozwiązań (cpuid.com) przekierowywała żądania pobrania plików do zasobów kontrolowanych przez atakującego, na których znajdowała się zmodyfikowana wersja oprogramowania zawierająca szkodliwy plik CRYPTBASE.dll (normalnie nie występujący w tym oprogramowaniu). Potencjalnie narażone są osoby, które w przeciągu ostatnich 24h instalowały nową wersję bądź aktualizowały to oprogramowanie do najnowszej wersji.

Lista IoC:

Zalecamy niezwłoczną weryfikację Państwa systemów pod kątem powyższych wskaźników, a w przypadku ich wykrycia prosimy o jak najszybszy kontakt.

Wróć do listy komunikatów