สาย DIY ระวัง! CPU-Z และ HWMonitor ถูกแฮก แจกไฟล์มัลแวร์แทนช่วงสั้นๆ ผู้ใช้เสี่ยงไม่รู้ตัว

ใครที่เป็นสายประกอบคอม หรือชอบเช็กสเปกเครื่อง น่าจะคุ้นเคยกับโปรแกรมยอดฮิตอย่าง CPU-Z และ HWMonitor จากผู้พัฒนา CPUID กันดี ว่าเป็นโปรแกรมเช็ก Software ที่มีประสิทธิภาพและหลายคนเลือกใช้
แต่ล่าสุดเกิดเหตุไม่คาดคิด เมื่อเว็บไซต์ดาวน์โหลดอย่างเป็นทางการถูกเจาะระบบ ทำให้ผู้ใช้บางส่วนที่ดาวน์โหลดโปรแกรมในช่วงเวลาหนึ่ง อาจได้รับไฟล์ที่ฝังมัลแวร์ไปโดยไม่รู้ตัว
เกิดอะไรขึ้นกับ CPU-Z และ HWMonitor?
เหตุการณ์เกิดขึ้นในช่วงคืนวันที่ 9 - 10 เมษายน โดยมีผู้ใช้บน Reddit สังเกตว่าหลังจากดาวน์โหลดโปรแกรมจากเว็บไซต์ CPUID แล้ว Windows Defender แจ้งเตือนความเสี่ยงด้านความปลอดภัย
เมื่อตรวจสอบเพิ่มเติมพบว่า ลิงก์ดาวน์โหลดบนเว็บไซต์ถูกเปลี่ยนไปชี้ยังเซิร์ฟเวอร์อื่น และไฟล์ .exe ที่ดาวน์โหลดมานั้นถูกดัดแปลงให้แฝงมัลแวร์
ทางผู้พัฒนา CPUID ออกมายืนยันว่า สาเหตุเกิดจาก ระบบ API ภายในบางส่วนถูกโจมตี ส่งผลให้เว็บไซต์แสดงลิงก์ดาวน์โหลดปลอมเป็นระยะเวลาประมาณ 6 ชั่วโมง
อย่างไรก็ตาม ทางทีมงานระบุว่า
- ไฟล์ต้นฉบับที่เซ็นรับรอง (Signed files) ไม่ได้ถูกแก้ไข
- ปัญหาเกิดเฉพาะลิงก์ดาวน์โหลดที่ถูกเปลี่ยนเส้นทาง
- ปัจจุบันระบบถูกแก้ไขเรียบร้อยแล้ว
ใครที่เสี่ยงบ้าง?
ผู้ที่ควรระวังคือคนที่ดาวน์โหลด CPU-Z หรือ HWMonitor ในช่วงเวลาดังกล่าว (คืนวันที่ 9 - 10 เม.ย.) เท่านั้น
หากคุณดาวน์โหลดในช่วงนั้น แนะนำว่า
- ลบไฟล์ .exe ที่ดาวน์โหลดมา แล้วเข้าเว็บดาวน์โหลด
- สแกนเครื่องด้วย Antivirus หรือ Windows Defender
- ดาวน์โหลดใหม่จากเว็บไซต์ทางการอีกครั้ง
ตอนนี้ยังโหลดได้ไหม?
ข่าวดีคือปัจจุบันเว็บไซต์ CPUID กลับมาใช้งานได้ตามปกติแล้ว และสามารถดาวน์โหลดโปรแกรมได้อย่างปลอดภัย
ทางทีมพัฒนายังยืนยันว่ากำลังตรวจสอบรายละเอียดเพิ่มเติม เพื่อป้องกันไม่ให้เหตุการณ์แบบนี้เกิดขึ้นอีกในอนาคต
บทเรียนสำคัญของสาย PC
เหตุการณ์นี้ถือเป็นสัญญาณเตือนสำคัญว่า แม้แต่เว็บไซต์ทางการก็อาจถูกโจมตีได้ ก่อนอื่นเราควรจะต้องทำสิ่งต่างๆ ดังนี้
- ตรวจสอบไฟล์ก่อนติดตั้งทุกครั้ง
- สังเกตการแจ้งเตือนจากระบบความปลอดภัย
- หลีกเลี่ยงการดาวน์โหลดช่วงที่มีข่าวผิดปกติ
แม้เหตุการณ์นี้จะเกิดขึ้นเพียงไม่กี่ชั่วโมง แต่ก็สะท้อนให้เห็นว่าโลกของซอฟต์แวร์ยังมีความเสี่ยงอยู่เสมอ โดยเฉพาะเครื่องมือยอดนิยมที่ถูกใช้กันทั่วโลก
ใครที่ใช้งาน CPU-Z หรือ HWMonitor เป็นประจำ ตอนนี้สามารถใช้งานต่อได้ตามปกติ แต่ควรเพิ่มความระมัดระวังมากขึ้นอีกขั้น
ดาวน์โหลดสนุกแอปฟรี




