Aplicativo Daemon Tools é alvo de ataque à cadeia de suprimentos com um mês de duração

O Daemon Tools, um popular aplicativo para montagem de imagens de disco, foi comprometido em um ataque à cadeia de suprimentos iniciado em 8 de abril, distribuindo malware por meio de atualizações oficiais. A empresa de segurança Kaspersky relatou infecções em milhares de máquinas em mais de 100 países. Usuários são aconselhados a verificar seus sistemas imediatamente.

A Kaspersky revelou em 5 de maio que o ataque ao Daemon Tools começou em 8 de abril e durou cerca de um mês. Instaladores maliciosos, assinados com o certificado digital oficial do desenvolvedor, foram distribuídos a partir do site da AVB. As versões do Windows afetadas variam de 12.5.0.2421 a 12.5.0.2434, com o malware sendo ativado na inicialização para coletar dados como endereços MAC, nomes de host e softwares instalados antes de enviá-los para servidores controlados pelos invasores. Milhares de máquinas foram atingidas, principalmente na Rússia, Brasil, Turquia, Espanha, Alemanha, França, Itália e China, segundo a Kaspersky com base em sua telemetria. Cerca de 10% pertenciam a empresas e organizações, incluindo os setores de varejo, científico, governamental e de manufatura. Apenas cerca de 12 sistemas receberam backdoors avançados, como um minimalista que permite a execução de comandos e downloads de arquivos, ou o mais sofisticado QUIC RAT, detectado em uma máquina educacional russa. "Com base em nossa longa experiência na análise de ataques à cadeia de suprimentos, podemos concluir que os invasores orquestraram o comprometimento do DAEMON Tools de maneira altamente sofisticada", escreveram os pesquisadores da Kaspersky. Eles observaram semelhanças com incidentes passados, como o ataque ao 3CX em 2023, que também levou cerca de um mês para ser detectado. A Kaspersky aconselhou os usuários a verificar as máquinas com softwares antivírus e a procurar por indicadores de comprometimento listados em seu relatório, especialmente injeções de código suspeitas em processos como o notepad.exe a partir de diretórios como Temp ou AppData. Nem a Kaspersky nem a desenvolvedora AVB forneceram detalhes imediatos adicionais.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

Reportado por IA

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

A banking trojan has resurfaced on Android devices, posing as popular apps including TikTok and various streaming services.

Reportado por IA

Cybersecurity researchers have identified a fraudulent website mimicking the popular AI tool Claude that delivers backdoor malware to visitors. The discovery highlights how cybercriminals are capitalizing on growing interest in artificial intelligence platforms.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar