Se ha descubierto que las versiones más recientes de dos de las herramientas de diagnóstico más populares del mundo, CPU-Z y HWMonitor, han sido víctimas de un malware.
CPU-Z y HWMonitor: detectan malware en versiones recientes de estas apps
El sitio oficial de CPUID, desarrollador de ambas aplicaciones, sufrió un ataque de seguridad que permitió a unos hackers reemplazar los archivos legítimos por versiones infectadas durante un periodo aproximado de seis horas.
El incidente fue detectado rápidamente después de que varios usuarios en plataformas como Reddit informaran que, al intentar actualizar sus programas a través de los enlaces oficiales, sus sistemas de seguridad (como Windows Defender) detectaron amenazas. Se descubrió que los atacantes aprovecharon una ausencia temporal en el equipo de administración de CPUID para lanzar un ataque que terminó infectando los archivos de instalación de las aplicaciones.
Te recomendamos nuestra guía sobre los mejores procesadores del mercado
El malware utilizaba una técnica ingeniosa: los archivos infectados incluían una biblioteca maliciosa llamada CRYPTBASE.dll. Este nombre está diseñado para camuflarse como un componente legítimo de Windows, lo que dificulta su detección por parte de usuarios menos experimentados. Una vez ejecutado, el software utilizaba comandos de PowerShell para descargar cargas útiles adicionales desde servidores controlados por los atacantes.
Mr. Titus Tech is correct. cpuid-dot-com is indeed delivering malware right now.
As I began poking this with I stick I discovered this is not your typical run-of-the-mill malware. This malware is deeply trojanized, distributes from a compromised domain (cpuid-dot-com), performs… https://t.co/ubkXmG7LKV pic.twitter.com/jPlAMmpijN
— vx-underground (@vxunderground) April 10, 2026
Estado actual y recomendaciones
Afortunadamente, el equipo de CPUID reaccionó rápido. El sitio web fue puesto fuera de línea temporalmente para realizar una limpieza profunda y una investigación. Actualmente, el portal ya está operativo y los enlaces de descarga han sido restaurados con archivos seguros y firmados digitalmente.
Si descargaste o actualizaste CPU-Z o HWMonitor el jueves 9 de abril o la madrugada del viernes 10 de abril de 2026, es necesario que hagas esto:
- Desinstala la versión actual inmediatamente.
- Realiza un escaneo completo del sistema con un antivirus actualizado.
- Descarga nuevamente las herramientas desde el sitio oficial ahora que el problema se ha resuelto.
Os mantendremos al tanto de todas las novedades.