פריצה לאתר CPUID: האם המחשב שלכם בסכנה? כל מה שצריך לדעת

מתקפת סייבר מתוחכמת על האתר הרשמי של CPUID מעוררת דאגה רבה בקרב גיימרים וטכנאים. הפריצה, שהתרחשה באפריל 2026, היא מקרה קלאסי של "מתקפת שרשרת אספקה", שבו התוקפים לא פורצים אליכם ישירות, אלא למקור שבו אתם נותנים אמון.

מה בדיוק קרה בפריצה ל-CPUID?

במהלך חלון זמן של כ-20 שעות בין ה-9 ל-10 באפריל, האקרים ניצלו פרצה ב-API של האתר והחליפו את קבצי ההתקנה של התוכנות הפופולריות CPU-Z ו-HWMonitor בקבצים נגועים. המשמעות היא שמי שהוריד את התוכנה מהאתר הרשמי באותו זמן, קיבל "בונוס" בדמות סוס טרויאני.

הנוזקה שנחשפה: STX RAT

הקובץ הנגוע הכיל נוזקה מסוג STX RAT. מדובר בכלי שליטה מרחוק המאפשר לתוקפים:

  • גניבת סיסמאות ופרטי התחברות מהדפדפן.
  • גישה לארנקי קריפטו המאוחסנים על המחשב.
  • צילום מסך ומעקב אחר הקשות מקלדת (Keylogging).

איך תבדקו אם המחשב שלכם נגוע?

אם הורדתם את התוכנה ב-9 או ב-10 באפריל 2026, עליכם לפעול מיד. הדרך הטובה ביותר היא בדיקת החתימה הדיגיטלית:

  • לחצו קליק ימני על קובץ ההתקנה שהורדתם.
  • בחרו ב"מאפיינים" (Properties) ולאחר מכן בלשונית "חתימות דיגיטליות".
  • אם שם החותם אינו CPUID באופן מפורש, או שאין חתימה כלל – הקובץ זדוני.

לא פעם ראשונה

חשוב לזכור שזו לא הפעם הראשונה שהמותג נמצא על הכוונת. בשנת 2024 ראינו קמפיינים של Malvertising (מודעות מזויפות בגוגל) שהובילו לאתרים מתחזים. הפעם, חומרת האירוע גבוהה יותר כי הפריצה הייתה בתוך "המבצר" עצמו – האתר הרשמי.

אל תפספסו פוסטים חדשים!

כתיבת תגובה