Daemon Tools Compromis dans une Attaque de Chaîne d'Approvisionnement

Une importante violation de sécurité a touché l'application populaire Daemon Tools, entraînant la distribution de mises à jour malveillantes.

3 min readTechnologie

L'application Daemon Tools, reconnue pour sa capacité à monter des images disque, a été compromise dans une attaque de chaîne d'approvisionnement qui a duré un mois. Selon Kaspersky, la société de cybersécurité qui a découvert la violation, l'attaque a commencé le 8 avril et était toujours active au moment de leur rapport. Les mises à jour malveillantes ont été livrées via des installateurs signés avec le certificat numérique officiel du développeur, rendant difficile la détection de la menace par les utilisateurs. Les versions affectées, en particulier celles fonctionnant sous Windows, incluent les versions 12.5.0.2421 à 12.5.0.2434. Le malware intégré dans ces versions s'active au démarrage du système. Le premier payload du malware collecte des informations sensibles telles que les adresses MAC, les noms d'hôte et les logiciels installés, envoyant ces données à un serveur contrôlé par les attaquants. La violation a touché des milliers de systèmes dans plus de 100 pays, avec quelques-uns, environ 12, liés à des organisations dans le commerce de détail, le gouvernement et la fabrication recevant des payloads supplémentaires, indiquant des attaques ciblées.

Technologie