Technologieneutralvor 8 Std
CPUID-Webseite lieferte am 9./10. April statt CPU-Z Malware via DLL-Sideloading
Heise Onlinecpuid-webseite
KI-Zusammenfassung
Zwischen Donnerstag und Freitag (9./10. April 2026) lieferte die CPUID-Webseite manipulierte Downloads der Tools CPU-Z und HWMonitor. Angreifer nutzten eine API-Schwachstelle, injizierten die DLL CRYPTBASE.dll und installierten die Backdoor „Backdoor.Win64.Alien“. Die Malware-Pakete trugen glaubwürdige Namen wie „cpu-z_2.19-en.zip“.
