«Лаборатория Касперского» обнаружила кибератаку на разработчика DAEMON Tools

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Эксперты Kaspersky GReAT обнаружили, что через официальный сайт разработчика DAEMON Tools распространяется легитимная программа для работы с бэкдором внутри. Заражённый софт подписан действительным цифровым сертификатом разработчика и распространяется с 8 апреля 2026 года начиная с версии 12.5.0.2421. 

Скомпрометированный установщик выполняет вредоносный код при запуске процесса и использует легитимный сервис Windows для закрепления в системе. Поскольку DAEMON Tools требует расширенных прав администратора, вредонос получает глубокий доступ к операционной системе. 

Специалисты зафиксировали свыше двух тысяч заражений в более чем 100 странах, при этом 20% пострадавших устройств приходится на Россию. Отмечается, что около 10% всех затронутых устройств оказались корпоративными.

В большинстве случаев жертвы получали вредонос для кражи данных. Примерно на десяти машинах развернули более сложный бэкдор — в государственных, научных, производственных организациях и компаниях розничной торговли в России, Беларуси и Таиланде. Это указывает на нацеленный характер атаки: сначала широкое заражение, затем выборочная доработка интересующих злоумышленников целей.

Среди вредоносных имплантов обнаружены артефакты на китайском языке, однако кампания пока не приписана ни одной известной хакерской группе. 

«Лаборатория Касперского» уведомила разработчика AVB Disc Soft. Пользователям рекомендуется удалить текущую версию программы и провести полную проверку системы.

Источник: https://habr.com/ru/news/1031980/


Интересные статьи

Интересные статьи

Энтузиасты ретро‑игр с командой DosZone Team представили проект браузерной версии мультиплеера культовой игры Unreal Tournament 99, который теперь доступен везде и всем.
Несмотря на просьбы лоббистов, в Еврокомиссии решили не откладывать намеченное на 2 августа вступление в силу новых положений AI Act. Начиная с этой даты для всех выходящих в ЕС моделей потребуется пр...
Привет! Меня зовут Никита, я разработчик в компании Битрикс24. В разработке мы давно стремимся к единообразию. Это позволяет нам уменьшить количество типовых ошибок, снизить затраты на производство и ...
Представьте 2 колонии байбаков. Обычно это миролюбивые животные, которые живут дружными семьями, но только не в тех ситуациях, когда встает вопрос о занимаемой территории. Подобное может произойти меж...
Эта статья посвящена одному из способов сделать в 1с-Битрикс форму в всплывающем окне. Достоинства метода: - можно использовать любые формы 1с-Битрикс, которые выводятся компонентом. Например, добавле...