CPU-Z와 HWMonitor가 해킹됨
·2026.04.10 22:29
핵심 내용
CPUID 공식 다운로드 경로가 오염돼 CPU-Z와 HWMonitor에 악성코드가 배포됐다.
자세히 보기
CPUID의 다운로드 경로가 약 6시간 동안 침해돼, 공식 사이트에서 CPU-Z, HWMonitor, HWMonitor Pro, PerfMonitor 다운로드가 악성 파일로 바뀌었다. 원본 서명된 파일 자체는 건드려지지 않았지만, 배포 링크가 오염되면서 사용자가 가짜 설치 파일을 받는 구조가 됐다.
다운로드된 파일은 HWiNFO_Monitor_Setup 같은 이름으로 위장됐고, 실행 시 러시아어 설치기와 Inno Setup 래퍼가 나타났다. Kaspersky는 정상 EXE와 함께 CRYPTBASE.dll을 쓰는 DLL sideloading을 확인했으며, 최종 페이로드는 STX RAT였다.
공격 시점은 2026-04-09 15:00 UTC ~ 2026-04-10 10:00 UTC로 추정됐고, 영향을 받은 버전은 다음과 같다.
- CPU-Z 2.19
- HWMonitor Pro 1.57
- HWMonitor 1.63
- PerfMonitor 2.04
Kaspersky는 150명 이상이 악성 변종을 내려받았다고 봤고, 피해자에는 브라질·러시아·중국의 리테일, 제조, 컨설팅, 통신, 농업 조직도 포함됐다. 공격자는 지난 3월의 가짜 FileZilla 캠페인과 같은 C2와 구성을 사용한 것으로 분석됐으며, 현재 CPUID는 문제를 수정해 깨끗한 버전을 제공하고 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.