CPUID 공식 웹사이트 해킹을 통한 대규모 악성코드 유포 사태 발생
* CPUID 사의 보조 API 취약점을 악용한 공식 웹사이트 다운로드 링크 변조 및 악성코드 주입. * 약 6시간 동안 CPU-Z 및 HWMonitor 등 수백만 명이 사용하는 주요 유틸리티를 통한 유포 강행. * 단순 실행 파일 변조를 넘어 메모리 상주 및 EDR 회피 기술을 적용한 고도화된 악성 로더 활용. * 브라우저 저장 자격 증명 및 민감 데이터 탈취를 목적으로 한 전형적인 소프트웨어 공급망 공격 확인.