La aplicación Daemon Tools, conocida por su capacidad para montar imágenes de disco, ha sido comprometida en un ataque de cadena de suministro que duró un mes. Según Kaspersky, la firma de ciberseguridad que descubrió la brecha, el ataque comenzó el 8 de abril y aún estaba activo en el momento de su informe. Las actualizaciones maliciosas se entregaron a través de instaladores firmados con el certificado digital oficial del desarrollador, lo que dificultó la detección de la amenaza por parte de los usuarios. Las versiones afectadas, específicamente aquellas que funcionan en Windows, incluyen las versiones 12.5.0.2421 a 12.5.0.2434. El malware incrustado en estas versiones se activa al inicio del sistema. La carga inicial del malware recopila información sensible como direcciones MAC, nombres de host y software instalado, enviando estos datos a un servidor controlado por los atacantes. La brecha ha impactado miles de sistemas en más de 100 países, con un selecto grupo, aproximadamente 12, vinculados a organizaciones en comercio minorista, gobierno y manufactura que recibieron cargas adicionales, indicando ataques selectivos.
Daemon Tools Comprometido en un Ataque Prolongado de Cadena de Suministro
Una importante brecha de seguridad ha afectado a la popular aplicación Daemon Tools, llevando a la distribución de actualizaciones maliciosas.
