DESTAQUESROCK GEEK

Rock Geek: CPU-Z e HWMonitor são infectados com malware em downloads no site oficial

Se você baixou ou atualizou o CPU-Z ou o HWMonitor recentemente, é bom ficar ligado. As duas ferramentas queridinhas de monitoramento de hardware acabaram envolvidas em um problema sério: downloads com malware direto do site oficial.

O caso começou a ganhar força após relatos no Reddit, onde usuários apontaram comportamentos suspeitos ao tentar atualizar os programas. Pouco depois, o próprio desenvolvedor confirmou a falha.

IBAGEM CPU

Imagem: Reprodução

O ponto mais tenso da história? Os arquivos comprometidos estavam sendo distribuídos pelo próprio site da CPUID, responsável pelos softwares. Ou seja, não era link pirata nem download alternativo — era o canal oficial.

Um dos primeiros alertas surgiu no dia 9 de abril, quando um usuário tentou baixar o HWMonitor 1.63 e desconfiou do arquivo recebido. Após rodar a verificação no VirusTotal, vieram os sinais de alerta. Outros relatos surgiram na sequência, indicando que os links estavam redirecionando para endereços suspeitos, incluindo servidores localizados na Rússia.

A situação escalou rápido e chamou atenção da conta vx-underground, conhecida por monitorar ameaças digitais, que apontou que o site da CPUID provavelmente havia sido comprometido.

Poucas horas depois, veio o posicionamento oficial de Samuel Demeulemeester, criador dos programas. Segundo ele, os arquivos originais do CPU-Z e do HWMonitor não foram alterados, mas o site foi invadido e usado como porta de entrada para inserir os downloads maliciosos.

A boa notícia é que a resposta foi rápida. O próprio desenvolvedor afirmou que o problema durou cerca de 6 horas antes de ser corrigido. Em comunicado, ele destacou que fez o possível para resolver a situação o mais rápido possível, enquanto as investigações seguem em andamento.

Fica o recado: até ferramentas confiáveis podem virar alvo. Em tempos de internet selvagem, até download oficial pode esconder armadilha.