Se você baixou ou atualizou o CPU-Z ou o HWMonitor recentemente, é bom ficar ligado. As duas ferramentas queridinhas de monitoramento de hardware acabaram envolvidas em um problema sério: downloads com malware direto do site oficial.
O caso começou a ganhar força após relatos no Reddit, onde usuários apontaram comportamentos suspeitos ao tentar atualizar os programas. Pouco depois, o próprio desenvolvedor confirmou a falha.

Imagem: Reprodução
O ponto mais tenso da história? Os arquivos comprometidos estavam sendo distribuídos pelo próprio site da CPUID, responsável pelos softwares. Ou seja, não era link pirata nem download alternativo — era o canal oficial.
Um dos primeiros alertas surgiu no dia 9 de abril, quando um usuário tentou baixar o HWMonitor 1.63 e desconfiou do arquivo recebido. Após rodar a verificação no VirusTotal, vieram os sinais de alerta. Outros relatos surgiram na sequência, indicando que os links estavam redirecionando para endereços suspeitos, incluindo servidores localizados na Rússia.
A situação escalou rápido e chamou atenção da conta vx-underground, conhecida por monitorar ameaças digitais, que apontou que o site da CPUID provavelmente havia sido comprometido.
Poucas horas depois, veio o posicionamento oficial de Samuel Demeulemeester, criador dos programas. Segundo ele, os arquivos originais do CPU-Z e do HWMonitor não foram alterados, mas o site foi invadido e usado como porta de entrada para inserir os downloads maliciosos.
A boa notícia é que a resposta foi rápida. O próprio desenvolvedor afirmou que o problema durou cerca de 6 horas antes de ser corrigido. Em comunicado, ele destacou que fez o possível para resolver a situação o mais rápido possível, enquanto as investigações seguem em andamento.
Fica o recado: até ferramentas confiáveis podem virar alvo. Em tempos de internet selvagem, até download oficial pode esconder armadilha.



