สาย DIY ระวัง! CPU-Z และ HWMonitor ถูกแฮก แจกไฟล์มัลแวร์แทนช่วงสั้นๆ ผู้ใช้เสี่ยงไม่รู้ตัว

สาย DIY ระวัง! CPU-Z และ HWMonitor ถูกแฮก แจกไฟล์มัลแวร์แทนช่วงสั้นๆ ผู้ใช้เสี่ยงไม่รู้ตัว

สาย DIY ระวัง! CPU-Z และ HWMonitor ถูกแฮก แจกไฟล์มัลแวร์แทนช่วงสั้นๆ ผู้ใช้เสี่ยงไม่รู้ตัว
แชร์เรื่องนี้
แชร์เรื่องนี้LineTwitterFacebook

 ใครที่เป็นสายประกอบคอม หรือชอบเช็กสเปกเครื่อง น่าจะคุ้นเคยกับโปรแกรมยอดฮิตอย่าง CPU-Z และ HWMonitor จากผู้พัฒนา CPUID กันดี ว่าเป็นโปรแกรมเช็ก Software ที่มีประสิทธิภาพและหลายคนเลือกใช้ 

แต่ล่าสุดเกิดเหตุไม่คาดคิด เมื่อเว็บไซต์ดาวน์โหลดอย่างเป็นทางการถูกเจาะระบบ ทำให้ผู้ใช้บางส่วนที่ดาวน์โหลดโปรแกรมในช่วงเวลาหนึ่ง อาจได้รับไฟล์ที่ฝังมัลแวร์ไปโดยไม่รู้ตัว

เกิดอะไรขึ้นกับ CPU-Z และ HWMonitor?

เหตุการณ์เกิดขึ้นในช่วงคืนวันที่ 9 - 10 เมษายน โดยมีผู้ใช้บน Reddit สังเกตว่าหลังจากดาวน์โหลดโปรแกรมจากเว็บไซต์ CPUID แล้ว Windows Defender แจ้งเตือนความเสี่ยงด้านความปลอดภัย

เมื่อตรวจสอบเพิ่มเติมพบว่า ลิงก์ดาวน์โหลดบนเว็บไซต์ถูกเปลี่ยนไปชี้ยังเซิร์ฟเวอร์อื่น และไฟล์ .exe ที่ดาวน์โหลดมานั้นถูกดัดแปลงให้แฝงมัลแวร์

ทางผู้พัฒนา CPUID ออกมายืนยันว่า สาเหตุเกิดจาก ระบบ API ภายในบางส่วนถูกโจมตี ส่งผลให้เว็บไซต์แสดงลิงก์ดาวน์โหลดปลอมเป็นระยะเวลาประมาณ 6 ชั่วโมง

อย่างไรก็ตาม ทางทีมงานระบุว่า

  • ไฟล์ต้นฉบับที่เซ็นรับรอง (Signed files) ไม่ได้ถูกแก้ไข
  • ปัญหาเกิดเฉพาะลิงก์ดาวน์โหลดที่ถูกเปลี่ยนเส้นทาง
  • ปัจจุบันระบบถูกแก้ไขเรียบร้อยแล้ว

cpu-id

ใครที่เสี่ยงบ้าง?

ผู้ที่ควรระวังคือคนที่ดาวน์โหลด CPU-Z หรือ HWMonitor ในช่วงเวลาดังกล่าว (คืนวันที่ 9 - 10 เม.ย.) เท่านั้น

หากคุณดาวน์โหลดในช่วงนั้น แนะนำว่า

  • ลบไฟล์ .exe ที่ดาวน์โหลดมา แล้วเข้าเว็บดาวน์โหลด
  • สแกนเครื่องด้วย Antivirus หรือ Windows Defender
  • ดาวน์โหลดใหม่จากเว็บไซต์ทางการอีกครั้ง

ตอนนี้ยังโหลดได้ไหม?

ข่าวดีคือปัจจุบันเว็บไซต์ CPUID กลับมาใช้งานได้ตามปกติแล้ว และสามารถดาวน์โหลดโปรแกรมได้อย่างปลอดภัย

ทางทีมพัฒนายังยืนยันว่ากำลังตรวจสอบรายละเอียดเพิ่มเติม เพื่อป้องกันไม่ให้เหตุการณ์แบบนี้เกิดขึ้นอีกในอนาคต

บทเรียนสำคัญของสาย PC

เหตุการณ์นี้ถือเป็นสัญญาณเตือนสำคัญว่า แม้แต่เว็บไซต์ทางการก็อาจถูกโจมตีได้ ก่อนอื่นเราควรจะต้องทำสิ่งต่างๆ ดังนี้

  • ตรวจสอบไฟล์ก่อนติดตั้งทุกครั้ง
  • สังเกตการแจ้งเตือนจากระบบความปลอดภัย
  • หลีกเลี่ยงการดาวน์โหลดช่วงที่มีข่าวผิดปกติ

แม้เหตุการณ์นี้จะเกิดขึ้นเพียงไม่กี่ชั่วโมง แต่ก็สะท้อนให้เห็นว่าโลกของซอฟต์แวร์ยังมีความเสี่ยงอยู่เสมอ โดยเฉพาะเครื่องมือยอดนิยมที่ถูกใช้กันทั่วโลก

ใครที่ใช้งาน CPU-Z หรือ HWMonitor เป็นประจำ ตอนนี้สามารถใช้งานต่อได้ตามปกติ แต่ควรเพิ่มความระมัดระวังมากขึ้นอีกขั้น

แชร์เรื่องนี้
แชร์เรื่องนี้LineTwitterFacebook
กำลังโหลดข้อมูล