Kaspersky descoperă un backdoor în Daemon Tools, atribuit unor hackeri chinezi, într-un atac pe scară largă asupra utilizatorilor Windows
1118
Cercetători în securitate cibernetică de la Kaspersky anunță că au identificat un backdoor malițios introdus în cunoscutul și vechiul software de imagini de disc pentru Windows, Daemon Tools.
Compania de securitate cibernetică din Rusia a precizat marți că datele colectate de pe computere din întreaga lume pe care rulează software-ul antivirus Kaspersky arată că este în desfășurare un atac „pe scară largă”, care vizează mii de computere cu Windows pe care este instalat Daemon Tools.
Atacatorii, pe care Kaspersky i-a asociat cu un grup vorbitor de limba chineză, în urma analizei malware-ului, au folosit backdoor-ul din Daemon Tools pentru a instala programe malițioase suplimentare pe o duzină de computere din sectoarele de retail, științific și de producție, precum și pe sisteme guvernamentale. Kaspersky a subliniat că compromiterea acestor sisteme specifice indică o operațiune „țintită”.
Compania a menționat că organizațiile vizate se află în Rusia, Belarus și Thailanda.
Potrivit Kaspersky, backdoor-ul a fost detectat pentru prima dată pe 8 aprilie.
Compania a anunțat că a contactat Disc Soft, firma care dezvoltă și menține Daemon Tools. Însă nu a precizat dacă dezvoltatorul a răspuns sau a întreprins deja măsuri concrete. Kaspersky susține că atacul asupra lanțului de aprovizionare este „încă activ”, ceea ce sugerează că hackerii pot continua să instaleze malware pe mii de computere care rulează acest software de imagini de disc.
Acest incident se înscrie într-o serie de atacuri de tip „supply chain” din ultimele luni, care au avut drept țintă dezvoltatori de software popular. Tot mai des, hackerii vizează conturile programatorilor care lucrează la cod sau aplicații utilizate pe scară largă. Apoi abuzează de acest acces pentru a introduce cod malițios în produsele software de care depind numeroși utilizatori. Prin această metodă, atacatorii pot compromite simultan un număr foarte mare de computere, atunci când codul malițios este livrat sub forma unei actualizări de software.
La începutul acestui an, hackeri asociați cu guvernul chinez au deturnat popularul editor de text Notepad++ pentru a livra malware către mai multe organizații cu interese în Asia de Est. În plus, cercetători în securitate au avertizat luna trecută cu privire la un alt atac ce viza utilizatorii care accesau site-ul CPUID, compania care dezvoltă binecunoscutele instrumente HWMonitor și CPU-Z.
TechCrunch a descărcat fișierul de instalare pentru Windows de pe site-ul Daemon Tools, iar acest fișier părea să conțină backdoor-ul atunci când a fost verificat cu serviciul online de scanare malware VirusTotal.
Nu se știe dacă versiunea de macOS a Daemon Tools a fost compromisă sau dacă și alte aplicații dezvoltate de Disc Soft au fost afectate.
Întrebată pentru un punct de vedere, o persoană care reprezintă Disc Soft a declarat că firma este „aware of the report and are currently investigating the situation.”
„Our team is treating this matter with the highest priority and is actively working to assess and address the issue. At this stage, we are not in a position to confirm specific details referenced in the report. However, we are taking all necessary steps to remediate any potential risks and to ensure the security of our users,” a mai spus reprezentantul Disc Soft.
13.09.2026
02:43
13.09.2026
00:02
13.09.2026
00:01
12.09.2026
23:38
12.09.2026
23:29
12.09.2026
23:19
12.09.2026
23:08
12.09.2026
22:09
12.09.2026
21:16
12.09.2026
21:07
13.09.2026
02:43
13.09.2026
00:02
13.09.2026
00:01
12.09.2026
23:38
12.09.2026
23:29
12.09.2026
23:19
12.09.2026
23:08
12.09.2026
22:09
12.09.2026
21:16
12.09.2026
21:07
12.09.2026
20:55
12.09.2026
20:41
12.09.2026
19:58
12.09.2026
19:54
12.09.2026
19:28
12.09.2026
19:14
12.09.2026
19:11
12.09.2026
18:04
12.09.2026
16:55
12.09.2026
16:47
12.09.2026
15:54
12.09.2026
14:47
12.09.2026
14:28
12.09.2026
14:27
12.09.2026
14:15
ONU renunță treptat la harta Mercator: Africa va fi reprezentată mai fidel. SUA s-au opus, iar Moldova s-a abținut
INTERVIU // Radiografia pieței imobiliare cu Vlad Musteață, CEO Proimobil: „Cererea pentru terenurile din suburbiile Chișinăului a crescut semnificativ”
ULTIMA ORĂ // O dronă Shahed a survolat R. Moldova spre Chișinău și Ungheni. Spațiul aerian, restricționat de urgență pentru câteva minute
Atac intenționat al Rusiei pe teritoriul nostru. Drona rusească prăbușită la Râșcani ar fi avut misiunea de a DISTRUGE avionul lui Zelenski în R. Moldova
ULTIMA ORĂ // O nouă dronă căzută în R. Moldova a provocat un INCENDIU la Rîșcani. Patru focare de foc într-un lan de floarea-soarelui!
















