Antivirusbedrijf Kaspersky heeft bevestigd dat naast individuele gebruikers ook bedrijven zijn getroffen door besmette versies van de populaire tools CPU-Z en HWMonitor. Deze schadelijke software werd verspreid via de gehackte website van CPUID, de ontwikkelaar van deze systeemmonitoringstools.
De officiële CPUID-website verwees vorige week gedurende zes uur naar getrojaniseerde downloads van CPU-Z, HWMonitor Pro, HWMonitor en PerfMonitor. Volgens CPUID was een gecompromitteerde 'side API' de oorzaak van de aanval, al zijn verdere details over de aanvalsmethode nog niet bekendgemaakt. Kaspersky analyseerde de malware en concludeerde dat het gaat om een remote access trojan (RAT) die aanvallers volledige toegang tot geïnfecteerde systemen verschaft.
Kaspersky detecteerde meer dan honderdvijftig slachtoffers, waarvan het merendeel individuen betreft. Echter werden ook meerdere bedrijven getroffen, actief in uiteenlopende sectoren zoals retail, productie, consultancy, telecom en landbouw. De meeste infecties werden waargenomen in Brazilië, China en Rusland. Het werkelijke aantal slachtoffers ligt waarschijnlijk hoger, aangezien de cijfers alleen gebaseerd zijn op detecties door Kaspersky.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *