Det har uppdagats att webbplatsen för de populära övervakningsprogrammen HWMonitor och CPU-Z under en tid även innehöll skadliga länkar.

Nyligen började en rad rapporter om malware i programmen HWMonitor och CPU-Z att spridas på Reddit. Här upptäckte användare att nedladdningslänkar för de två programmen innehöll en okänd installationsfil som flaggades av antivirusprogram.

Användaren u/DMkiller märkte att när han skulle uppdatera HWMonitor från version 1.42 till 1.63 laddade han hem installationsfilen från programmets officiella hemsida. Däremot bar filen namnet “HWiNFO_Monitor_Setup.exe” istället för “hwmonitor_1.62” som den borde ha kallats. Windows Defender flaggade filen som ett virus, vilket användaren till en början avfärdade. När installationen väl startades var det ett ryskt program som började installeras och användare avbröt installationen direkt.

Efter att ha inspekterat filen via virustotal.com fick han se att filen mycket väl hade komprometterats. Detta är bara en av de rapporter som dykt upp under de senaste dagarna. Även cybersäkerhetsgruppen vx-underground bekräftar att både HWMonitor och CPU-Z har drabbats av fuffens och levererat malware.

Utvecklaren av de två programmen har gjort ett uttalande via X. Utvecklaren menar att det är en sekundär funktion eller API på hemsidan som ska ha varit komprometterad under ungefär sex timmar mellan 9 april och 10 april. Denna attack ska ha resulterat i att hemsidan slumpvis visat länkar som innehöll malware. Däremot ska deras egna signerade filer inte ha drabbats och säkerhetshålet ska ha åtgärdats.

Innan vi får mer information och rätsida i huruvida hemsidorna och programmen är helt säkra att ha att göra med igen bör samtliga användare vänta med att ladda ner programmen. Vi rekommenderar även att användare väntar med att uppdatera programmen till de senaste versionerna.