דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם

שיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
16 פוסטים 6 כותבים 127 צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • הנני העניה הנני העני

    פרצה שאירעה לפני מספר ימים לאתר הרשמי של חברת CPUID, החברה שעומדת מאחורי כלי זיהוי החומרה הפופולרי למחשבים אישיים CPU-Z, אפשרה לפורצים לשלב כלי התקפה בגרסה היציבה שמיועדת להורדה והתקנה בחינם. למעשה, כל מי שהוריד את האפליקציה מרגע החדירה שלו עד לטיפול בבעיה, והריץ אותה, צריך עכשיו למהר לבדוק את המחשב שלו כדי לזהות האם הותקנה בו נוזקה כזו או אחרת.

    הפרצה, שהשפיעה גם על הכלי הלא פחות פופולרי HWMonitor של אותה חברה, לא שינתה בפועל את קבצי ההרצה. היא כוונה את שכבת האספקה שמאפשרת להוריד את האפליקציות הללו למחשב, כלומר התקפה על שרשרת האספקה: תשתית ההורדה שונתה כך שיחד עם הורדת הקבצים הורד למחשב גם סוס טרויאני, כך שבדיקת הקבצים עצמם לא גרמה להופעת דגלי אזהרה.

    ההודעה הראשונה על קיום הבעיה הייתה שכתב בטעות כי מדובר ב-HWInfo שהוא כמובן כלי אחר של חברה אחרת, ובעצם התכוון כמובן ל-HWMonitor, וזכתה לאישור, וגם הסבר מפורט מאוחר יותר עם שסיפר כי מדובר בהתקפה מורכבת ומתוחכמת.

    לאחר הזיהוי של התקלה בשרשרת ההפצה של האפליקציות, CPUID הכנסה לפעולה מהירה, וכל מנגנון ההדבקה הוסר לפי הודעת החברה. עם זאת, מי שהספיק להוריד את הסוס הטרויאני, יכול להיות שמידע ששמור במחשב שלו ו/או בדפדפן הגיע לידי התוקפים כך שמומלץ לבצע בדיקה.

    למרות שהחלון מרגע הגילוי ועד רגע התיקון היה יחסית קצר, לפי ההערכות ייתכן שהאפליקציות הורדו למעלה ממיליון פעמים יחד עם הסוס הטרויאני, אז כאמור – מי שהוריד בימים האחרונים, כדאי שיבדוק את המחשב היטב.

    מקור
    https://www.tgspot.co.il/cpuid-s-cpuz-was-compromised/

    שניאור שמחש מחובר
    שניאור שמחש מחובר
    שניאור שמח
    מדריכים עימוד
    כתב נערך לאחרונה על ידי
    #2

    @cfopuser @מתכנת-חובב הנה, קיבלתם עוד פרויקט לחקור..

    "אם לא תנסה, איך תדע?"

    מתכנת חובבמ תגובה 1 תגובה אחרונה
    1
    • שניאור שמחש שניאור שמח

      @cfopuser @מתכנת-חובב הנה, קיבלתם עוד פרויקט לחקור..

      מתכנת חובבמ מנותק
      מתכנת חובבמ מנותק
      מתכנת חובב
      מדריכים
      כתב נערך לאחרונה על ידי
      #3

      @שניאור-שמח כשזה פורסם חיפשתי קצת גרסה נגועה ולא מצאתי
      אם למישהו יש אשמח שישתף
      לא שיש לי הרבה זמן פנוי בכל אופן

      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

      שניאור שמחש cfopuserC 2 תגובות תגובה אחרונה
      1
      • מתכנת חובבמ מתכנת חובב

        @שניאור-שמח כשזה פורסם חיפשתי קצת גרסה נגועה ולא מצאתי
        אם למישהו יש אשמח שישתף
        לא שיש לי הרבה זמן פנוי בכל אופן

        שניאור שמחש מחובר
        שניאור שמחש מחובר
        שניאור שמח
        מדריכים עימוד
        כתב נערך לאחרונה על ידי שניאור שמח
        #4

        @מתכנת-חובב אולי @cfopuser יוכל ״לנגוע״ בה.. 😉 …

        "אם לא תנסה, איך תדע?"

        מתכנת חובבמ תגובה 1 תגובה אחרונה
        1
        • מתכנת חובבמ מתכנת חובב

          @שניאור-שמח כשזה פורסם חיפשתי קצת גרסה נגועה ולא מצאתי
          אם למישהו יש אשמח שישתף
          לא שיש לי הרבה זמן פנוי בכל אופן

          cfopuserC מנותק
          cfopuserC מנותק
          cfopuser
          כתב נערך לאחרונה על ידי
          #5
          פוסט זה נמחק!
          תגובה 1 תגובה אחרונה
          1
          • שניאור שמחש שניאור שמח

            @מתכנת-חובב אולי @cfopuser יוכל ״לנגוע״ בה.. 😉 …

            מתכנת חובבמ מנותק
            מתכנת חובבמ מנותק
            מתכנת חובב
            מדריכים
            כתב נערך לאחרונה על ידי מתכנת חובב
            #6

            @שניאור-שמח להפוך אותה לנגועה אפשר בכמה דקות
            תוסיף section אחד - תגדיל את ה NumberOfSection ב 1 תגדיל את ה SizeOfImage בגודל של ה section החדש מיושר לגודל הוירטואלי תן לו הרשאת RE תפנה אליו את ה EntryPoint שים שם קוד קצר שיכול גם להשתמש בפונקציות שהקובץ מייבא - יכול להיות קצת מורכב כשאין לך מושג מהי כתובת הבסיס של הקובץ אז מקסימום תוכל להיות עצמאי לגמרי עם PEB walking שים שם משהו קצר שעושה פעולה זדונית ובסוף שים קפיצה ל EntryPoint המקורי
            הנה קיבלת מדריך מושלם (אולי שכחתי משהו?) להדביק קובץ שכבר מקומפל
            רק שהחתימה אם קיימת תיהרס

            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

            cfopuserC תגובה 1 תגובה אחרונה
            2
            • בנימין מחשביםב מנותק
              בנימין מחשביםב מנותק
              בנימין מחשבים
              כתב נערך לאחרונה על ידי בנימין מחשבים
              #7

              פוסט זה נמחק!

              שניאור שמחש תגובה 1 תגובה אחרונה
              0
              • בנימין מחשביםב בנימין מחשבים

                פוסט זה נמחק!

                שניאור שמחש מחובר
                שניאור שמחש מחובר
                שניאור שמח
                מדריכים עימוד
                כתב נערך לאחרונה על ידי
                #8

                @בנימין-מחשבים כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                פוסט זה נמחק!

                פוסט זה נמחק!

                "אם לא תנסה, איך תדע?"

                תגובה 1 תגובה אחרונה
                0
                • מתכנת חובבמ מתכנת חובב

                  @שניאור-שמח להפוך אותה לנגועה אפשר בכמה דקות
                  תוסיף section אחד - תגדיל את ה NumberOfSection ב 1 תגדיל את ה SizeOfImage בגודל של ה section החדש מיושר לגודל הוירטואלי תן לו הרשאת RE תפנה אליו את ה EntryPoint שים שם קוד קצר שיכול גם להשתמש בפונקציות שהקובץ מייבא - יכול להיות קצת מורכב כשאין לך מושג מהי כתובת הבסיס של הקובץ אז מקסימום תוכל להיות עצמאי לגמרי עם PEB walking שים שם משהו קצר שעושה פעולה זדונית ובסוף שים קפיצה ל EntryPoint המקורי
                  הנה קיבלת מדריך מושלם (אולי שכחתי משהו?) להדביק קובץ שכבר מקומפל
                  רק שהחתימה אם קיימת תיהרס

                  cfopuserC מנותק
                  cfopuserC מנותק
                  cfopuser
                  כתב נערך לאחרונה על ידי
                  #9

                  @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ 😉

                  cpu-z_2.19-en.7z
                  סיסמה infected

                  מתכנת חובבמ 2 תגובות תגובה אחרונה
                  2
                  • cfopuserC cfopuser

                    @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ 😉

                    cpu-z_2.19-en.7z
                    סיסמה infected

                    מתכנת חובבמ מנותק
                    מתכנת חובבמ מנותק
                    מתכנת חובב
                    מדריכים
                    כתב נערך לאחרונה על ידי
                    #10

                    @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                    @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ

                    למה לא?
                    אתה מתכוון שאפשר להוסיף לו נגיעות על ידי השתלת קוד בסקשנים קיימים?
                    מסובך פי כמה וזה עבודה של כמה שעות אלא אם תמצא איזור ריק בגודל שמספיק ל payload שלך
                    נדיר ביותר אלא אם הקוד שלך רק מדפיס hello world (כלומר לא עושה הרבה)

                    צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                    הנני העניה תגובה 1 תגובה אחרונה
                    0
                    • מתכנת חובבמ מתכנת חובב

                      @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                      @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ

                      למה לא?
                      אתה מתכוון שאפשר להוסיף לו נגיעות על ידי השתלת קוד בסקשנים קיימים?
                      מסובך פי כמה וזה עבודה של כמה שעות אלא אם תמצא איזור ריק בגודל שמספיק ל payload שלך
                      נדיר ביותר אלא אם הקוד שלך רק מדפיס hello world (כלומר לא עושה הרבה)

                      הנני העניה מנותק
                      הנני העניה מנותק
                      הנני העני
                      מדריכים
                      כתב נערך לאחרונה על ידי
                      #11

                      האם עליי לחשוש לדיסק טכנאים שלי של סרגיי ומדיקט שהם נגועים? אני חייב לבדוק ולעדכן את התוכנה או להוריד ISO חדש בהנחה שהוא עידכן מאז?

                      .

                      מתכנת חובבמ משה מזרחימ 2 תגובות תגובה אחרונה
                      0
                      • הנני העניה הנני העני

                        האם עליי לחשוש לדיסק טכנאים שלי של סרגיי ומדיקט שהם נגועים? אני חייב לבדוק ולעדכן את התוכנה או להוריד ISO חדש בהנחה שהוא עידכן מאז?

                        מתכנת חובבמ מנותק
                        מתכנת חובבמ מנותק
                        מתכנת חובב
                        מדריכים
                        כתב נערך לאחרונה על ידי
                        #12

                        @הנני-העני תבדוק אם יש שם את אחת הגרסאות שפורסמו כנגועות (זה היה על טווח זמן יחסית קצר)

                        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                        תגובה 1 תגובה אחרונה
                        0
                        • הנני העניה הנני העני

                          האם עליי לחשוש לדיסק טכנאים שלי של סרגיי ומדיקט שהם נגועים? אני חייב לבדוק ולעדכן את התוכנה או להוריד ISO חדש בהנחה שהוא עידכן מאז?

                          משה מזרחימ מנותק
                          משה מזרחימ מנותק
                          משה מזרחי
                          מדריכים
                          כתב נערך לאחרונה על ידי
                          #13

                          @הנני-העני
                          WinPE11_10_Sergei_Strelec_x64_2026.03.03_English.rar
                          זה האחרון...

                          הסיסמה לקבצים הדחוסים שלי : 1234

                          הנני העניה תגובה 1 תגובה אחרונה
                          0
                          • cfopuserC cfopuser

                            @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ 😉

                            cpu-z_2.19-en.7z
                            סיסמה infected

                            מתכנת חובבמ מנותק
                            מתכנת חובבמ מנותק
                            מתכנת חובב
                            מדריכים
                            כתב נערך לאחרונה על ידי מתכנת חובב
                            #14

                            @cfopuser 🤣 🤦‍♂️
                            רק עכשיו בדקתי מה שלחת
                            בכל אופן זה לא נחשב לנגיעות בקובץ אלא לעובדה ששלחת לקורבן dll נגוע
                            כלומר הבעיה היא לא בקובץ הרצה אלא ב dll שהקורבן הוריד בלי לבדוק
                            אגב ספציפית ה dll הזה נראה שהוא לא מיובא בכלל על ידי התוכנה אבל הרעיון מובן
                            סליחה שאני מתקטנן...
                            בכל אופן אשמח אם למישהו יהיה גרסה נגועה שאוכל לחקור אותה קצת

                            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                            תגובה 1 תגובה אחרונה
                            0
                            • משה מזרחימ משה מזרחי

                              @הנני-העני
                              WinPE11_10_Sergei_Strelec_x64_2026.03.03_English.rar
                              זה האחרון...

                              הנני העניה מנותק
                              הנני העניה מנותק
                              הנני העני
                              מדריכים
                              כתב נערך לאחרונה על ידי הנני העני
                              #15

                              @משה-מזרחי
                              לא הבנתי- זה הנגוע או לא?
                              כי לי יש גירסא לדעתי מסוף 2025
                              וכנ"ל מדיקט לקחתי ממה שקיונגיוס העלה

                              .

                              משה מזרחימ תגובה 1 תגובה אחרונה
                              0
                              • הנני העניה הנני העני

                                @משה-מזרחי
                                לא הבנתי- זה הנגוע או לא?
                                כי לי יש גירסא לדעתי מסוף 2025
                                וכנ"ל מדיקט לקחתי ממה שקיונגיוס העלה

                                משה מזרחימ מנותק
                                משה מזרחימ מנותק
                                משה מזרחי
                                מדריכים
                                כתב נערך לאחרונה על ידי
                                #16

                                @הנני-העני
                                לא יודע אם נגוע או לא
                                אבל חדש הוא לא

                                הסיסמה לקבצים הדחוסים שלי : 1234

                                תגובה 1 תגובה אחרונה
                                1

                                • התחברות

                                • אין לך חשבון עדיין? הרשמה

                                • התחברו או הירשמו כדי לחפש.
                                • פוסט ראשון
                                  פוסט אחרון
                                0
                                • חוקי הפורום
                                • פופולרי
                                • לא נפתר
                                • משתמשים
                                • חיפוש גוגל בפורום
                                • צור קשר