"We are back" « oc.at

CPU-Z & HW-Monitor komprommitiert

noledge 10.04.2026 - 09:25 731 11 Thread rating
Posts

noledge

CWNE
Avatar
Registered: Apr 2001
Location: ::1
Posts: 6839
Nachdem CPU-Z sehr verbreitet ist und ich hier noch keinen Thread dazu gesehen hab - offenbar hat's jemand geschafft, Malware in die aktuellen Binaries einzuschleusen.

Stay safe.

https://xcancel.com/vxunderground/s...3067655262461#m

mr.nice.

security baseline pusher
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6791
Danke für die Meldung!
Es dürfte seit circa einem Tag Malware verteilt werden.

Hier findet man noch mehr Infos dazu:
https://www.igorslab.de/en/warning-...-causing-alarm/

quilty

Ich schau nur
Avatar
Registered: Jul 2005
Location: 4202
Posts: 3156
Schadcode offensichtlich in den letzten 24h eingeschleust worden lt. aktuellem Informationsstand.
Versionen davor anscheinend sauber.

Selbe Mechanismen wie beim komprimentierten FileZilla vor einem Monat.

/e/ zu langsam :)

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 4421
Danke für die Info!

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 13548
danke für die info :)

schon lange nicht verwendet aber vll alle 2 jahre mal doch wo installiert.

daisho

Vereinsmitglied
SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 20078
Kommt relativ häufig vor mittlerweile diese Supply Chain Attacken ...

Viper780

Elder
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 52427
Das gabs doch schon mal vor ein paar Jahren.
Tritt sehr häufig bei so beliebten Tools auf

SuperDuper

Little Overclocker
Registered: Dec 2009
Location: Wean
Posts: 58
Kann man sich halbwegs schützen, indem man nur stuff installiert, das etwas älter ist, weil sie das doch recht schnell finden meist?

SaxoVtsMike

R.I.P. Karl
Avatar
Registered: Sep 2006
Location: ö
Posts: 8195
bin ich safe wenn ich gerade nicht update ? Weil meine Versionen der beiden Tools sind sicher älter als ein jahr

SuperDuper

Little Overclocker
Registered: Dec 2009
Location: Wean
Posts: 58
Jop, damit bist du safe, erst wenn du in den letzten 24h (oder jetzt leicht mehr) geupdated hast, bist gefi**t. Sagen die posts aus dem ersten link um thread

xtrm

social assassin
Avatar
Registered: Jul 2002
Location:
Posts: 12232
Wenn man diese News von Igor liest, dann handelt es sich sowieso nur um den Installer, der dann auch anders heißt und bei dem u.a. Windows Defender Alarm schlägt, welcher kompromittiert ist. Würde solche simplen Tools ohnehin nie installieren, wenn es eine portable Version davon gibt.

mr.nice.

security baseline pusher
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6791
Ack, es dürfte "nur" die offizielle Webseite eine zeitlang einen trojanisierten Installer ausgeliefert haben, die Binaries der betroffenen Apps selbst dürften nicht verseucht worden sein, angeblich ist es schon wieder bereinigt.

Computerbase hat auch berichtet:
https://www.computerbase.de/news/ap...-website.96863/
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz