CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 資安

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

Walter Black by Walter Black
2026 年 04 月 10 日 20:00
閱讀時間: 2 分鐘
A A
知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體
259
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近期,全球許多 PC 玩家與系統管理員必備的硬體檢測軟體 HWMonitor 與 CPU-Z,其官方網站(cpuid.com)爆發了嚴重的資安事件。根據技術社群的追蹤與回報,官方網站的下載機制遭到駭客挾持,導致部分使用者在不知情的情況下,下載到了包含惡意程式的安裝檔。

RELATED POSTS

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

你今天 import axios 了嗎?千萬下載量前端神級套件驚爆遭植入後門!

這起事件最早由敏銳的社群使用者發現。在 Reddit 的 PCMasterRace 版面討論中,多位網友接連回報,當他們在官網點擊 HWMonitor 1.63 與 CPU-Z 2.19 的下載連結時,取得的卻是一個名為 HWiNFO_Monitor_Setup.exe 的異常檔案,且隨即觸發了防毒軟體的警報。

API 遭挾持,導向惡意雲端空間的攻擊手法

CyberQ 觀察,根據目前的調查與官方回應,CPUID 本身的軟體編譯與發布環境並未遭到入侵,官方的原始數位簽章檔案也依然安全。這次的問題出在網站的後端基礎設施。

CPUID 開發團隊證實,網站的一個次要功能(側邊 API)在 2026 年 4 月 9 日至 10 日期間被入侵了大約 6 個小時。駭客利用這個漏洞,將正常的下載連結偷偷替換,導向至攻擊者控制的 Cloudflare R2 雲端儲存空間。

當使用者以為正在下載官方軟體時,實際上卻被引導下載了遭到竄改的俄文版 Inno Setup 安裝程式。進一步的惡意程式分析顯示,在惡意 VBS 腳本標頭中,隱藏著署名為 @d_coroner 的威脅行為者代號。這類攻擊手法主要是利用 DLL 側載(DLL Sideloading)與惡意腳本,在系統背景植入後門。

資安防護建議與零信任實戰觀念

面對這類針對供應鏈與官方網站基礎設施的攻擊,我們必須建立更嚴謹的防禦意識。傳統只要是官網下載就絕對安全的觀念已經受到挑戰。以下是 CyberQ 建議大家多留意的幾個防範重點:

記得查驗數位簽章,在執行任何系統工具之前,請務必右鍵查看檔案的「內容」>「數位簽章」。正常的軟體應具備 CPUID 的有效簽章,若發現簽章遺失或發行者名稱怪異,應立即刪除。

留意異常命名與語系,本次攻擊中,原本 HWMonitor 的安裝檔被改名為帶有 HWiNFO 字樣的混淆名稱(兩者其實是不同的知名軟體),且安裝介面夾雜俄文,這都是非常明顯的異常訊號。

落實零信任架構(Zero Trust),無論檔案來源為何,在端點設備上執行前都應保持懷疑態度。確保端點防護機制(EDR 或防毒軟體)處於最新狀態,並定期檢視伺服器與個人電腦的系統日誌,防止不明程式碼執行。

CyberQ 建議,如果你或同事、朋友在 4 月 9 日至 10 日期間曾前往 CPUID 網官網下載並執行了上述軟體,建議立即使用防毒軟體進行全機掃描,並檢查系統中是否有不明的背景處理程序正在連線至外部網路。目前 CPUID 官方已修復該 API 漏洞並將惡意連結移除,但面對日益複雜的資安威脅,我們仍需保持高度警戒,確保 IT 環境的安全。

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?
揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux
你今天 import axios 了嗎?千萬下載量前端神級套件驚爆遭植入後門!
為什麼 ChatGPT 突然不能打字?逆向工程揭密 Cloudflare 的隱藏防護機制
赴港中出差必看:面對海關強制解鎖設備的實戰防護與 VPN 部署指南
審查員痛批一坨狗屎卻照樣放行?揭開微軟政府雲 (GCC High) 的 FedRAMP 審查黑幕
標籤: CPU-ZHWMonitor
Share3Tweet2ShareShareShare1
上一篇

claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?
新聞

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

2026 年 4 月 10 日
揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux
新聞

揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

2026 年 4 月 9 日
你今天 import axios 了嗎?千萬下載量前端神級套件驚爆遭植入後門!
新聞

你今天 import axios 了嗎?千萬下載量前端神級套件驚爆遭植入後門!

2026 年 3 月 31 日
為什麼 ChatGPT 突然不能打字?逆向工程揭密 Cloudflare 的隱藏防護機制
AI 人工智慧

為什麼 ChatGPT 突然不能打字?逆向工程揭密 Cloudflare 的隱藏防護機制

2026 年 3 月 31 日
赴港中出差必看:面對海關強制解鎖設備的實戰防護與 VPN 部署指南
新聞

赴港中出差必看:面對海關強制解鎖設備的實戰防護與 VPN 部署指南

2026 年 3 月 24 日
打造終極資料堡壘,QNAP Local HA 結合 Remote DR 異地冷備援與 Airgap+ 實戰架構
ISO 合規

打造終極資料堡壘,QNAP Local HA 結合 Remote DR 異地冷備援與 Airgap+ 實戰架構

2026 年 3 月 20 日

推薦閱讀

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

2026 年 4 月 10 日
claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

2026 年 4 月 10 日
受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略

受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略

2026 年 4 月 10 日
Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

Claude Code 的 Vercel 擴充套件爆發隱私爭議,偷偷讀取所有專案的提示詞與 Bash 指令?

2026 年 4 月 10 日
告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

告別 Llama 時代?Meta 發布 Muse Spark 原生多模態模型聚焦個人超級 AI

2026 年 4 月 9 日

近期熱門

  • 解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    433 shares
    Share 173 Tweet 108
  • 榨乾 16GB VRAM!算力與應用完美分離的個人 AI 工作站建置教學

    514 shares
    Share 206 Tweet 129
  • 台灣動畫導演靠 AI 與五千元硬體神省救回 90TB ZFS 磁碟陣列

    268 shares
    Share 107 Tweet 67
  • 擺脫分頁焦慮!打造完全掌握資料自主權的個人知識庫,Wallabag + Obsidian + QNAP NAS 實作教學

    226 shares
    Share 90 Tweet 57
  • 利用 OpenCode 搭配 DGX Spark 與 QNAP NAS 打造企業級私有化 AI 開發大腦

    217 shares
    Share 87 Tweet 54
  • Mac Apple Silicon 專屬的本地 AI 選型與採購指南

    187 shares
    Share 75 Tweet 47
  • Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

    172 shares
    Share 69 Tweet 43
  • GitHub 趨勢週報2 Vol.9:邊緣運算升溫,把 LLM 塞進你的手機

    171 shares
    Share 68 Tweet 43
  • 揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

    169 shares
    Share 68 Tweet 42
  • Anthropic 鐵腕封鎖 OpenClaw 等第三方平台接入!算力吃到飽神話破滅,AI 代理市場面臨大洗牌

    155 shares
    Share 62 Tweet 39

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。