Web sajt CPUID-a, izdavača alata HWMonitor i CPU-Z, probijen je, a korisnici koji su pokušali da preuzmu najnoviju verziju bili su preusmereni na zaraženi instalater. Prema navodima istraživačke grupe vx-underground, napadači su kompromitovali cpuid.com i isporučivali kompromitovan fajl sa domene supp0v3-dot-com, povezanu i sa kampanjom pokrenutom u martu 2026.
U izveštajima se navodi da je zamenjen preuzeti fajl za HWMonitor 1.63, hwmonitor_1.63.exe, sa HWiNFO_Monitor_Setup.exe. Primarni cilj malvera bio je krađa podataka iz pregledača, uz pokušaje pristupa Google Chrome IElevation COM interfejsu radi izbacivanja i dešifrovanja sačuvanih lozinki. Program je bio trojanizovan i dizajniran da izbegne detekciju, dok je potpisani originalni fajl ostao nepromenjen. Samuel Demeulemeester je naveo da je kompromitovan sporedni API oko šest sati, da je problem otklonjen, a Windows Defender je u većini slučajeva zaustavio pretnju.
