Приложение Daemon Tools, известное своей способностью монтировать образы дисков, стало жертвой атаки цепочки поставок, которая длилась месяц. По данным Kaspersky, компании по кибербезопасности, обнаружившей уязвимость, атака началась 8 апреля и продолжалась на момент их отчета. Вредоносные обновления доставлялись через установщики, подписанные официальным цифровым сертификатом разработчика, что затрудняло пользователям обнаружение угрозы. Затронутые версии, в частности работающие на Windows, включают версии с 12.5.0.2421 по 12.5.0.2434. Вредоносное ПО, встроенное в эти версии, активируется при запуске системы. Начальная загрузка вредоносного ПО собирает конфиденциальную информацию, такую как MAC-адреса, имена хостов и установленное программное обеспечение, отправляя эти данные на сервер, контролируемый злоумышленниками. Уязвимость затронула тысячи систем более чем в 100 странах, при этом около 12 из них, связанных с организациями в розничной торговле, правительстве и производстве, получили дополнительные загрузки, что указывает на целевые атаки.
Daemon Tools Подвергся Атаке в Рамках Долгосрочной Цепочки Поставок
Серьезная уязвимость безопасности затронула популярное приложение Daemon Tools, что привело к распространению вредоносных обновлений.
