🔥 Злоумышленники скомпрометировали сайт CPUID и заменили популярные утилиты CPU-Z и HWMonitor на троянизированные версии с RAT'ом STX. Атака длилась менее суток — с 9 по 10 апреля. CPUID — это не какой-то малоизвестный ресурс, а основной источник легендарной CPU-Z, которую качают миллионы системных администраторов и энтузиастов железа по всему миру. Представьте масштаб: каждый, кто скачал утилиту в этот временной промежуток, мог получить полнофункциональный бэкдор вместо диагностического софта. STX RAT — серьёзная штука, позволяющая полностью контролировать заражённую систему. На страже нашего спокойствия должны стоять не только технические средства, но и здравый смысл при загрузке ПО. → Период компрометации: 9 апреля 15:00 UTC — 10 апреля 10:00 UTC → Затронутые продукты: CPU-Z, HWMonitor, HWMonitor Pro, PerfMonitor → Полезная нагрузка: STX RAT (remote access trojan) Классический supply chain attack в действии. Если качали что-то с cpuid.com в указанные даты — срочно проверяйте хеши файлов и сканируйте системы. Такие инциденты показывают, насколько уязвима цепочка поставок ПО даже у проверенных вендоров. Источник: hackernews #SupplyChain #CPUID #STXRAT #Malware @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.