【安全资讯】黑客在供应链攻击中入侵Daemon Tools安装程序,影响超100个国家

安恒恒脑 2026-05-06 19:02:55 655人浏览

概要:

近日,卡巴斯基研究人员披露了一起全球性供应链攻击事件,黑客入侵了广泛使用的磁盘映像软件Daemon Tools的安装程序,并通过其官方网站分发恶意版本。该攻击自4月初开始,已影响超过100个国家的数千台机器,包括俄罗斯、巴西、土耳其、西班牙、德国和中国。攻击者针对特定目标部署了不同级别的恶意载荷,从基础信息收集器到高级远程访问木马,显示出高度针对性的攻击策略。

主要内容:

卡巴斯基报告指出,攻击者篡改了Daemon Tools的安装程序,影响版本为12.5.0.2421至12.5.0.2434。恶意代码被嵌入核心软件组件,在系统启动时自动执行。攻击者首先部署了一个基础信息收集器,用于收集系统数据,以识别高价值目标。随后,针对少数目标(包括俄罗斯、白俄罗斯和泰国的政府、科研、制造业和零售业组织)部署了更高级的载荷,包括一个轻量级后门和名为Quic RAT的复杂远程访问木马。Quic RAT仅被用于攻击一个已知目标——俄罗斯的一所教育机构。

该供应链攻击始于4月8日左右,至今仍活跃,卡巴斯基已记录到数千次感染尝试。攻击者利用Daemon Tools的广泛使用和用户对官方下载渠道的信任,成功绕过传统安全检测。恶意代码中包含中文语言元素,暗示攻击者可能为中文母语者,但卡巴斯基未将其归因于特定黑客组织。Daemon Tools的开发商Disc Soft已获悉此事并展开调查。

此次事件凸显了供应链攻击的严重威胁,攻击者通过入侵合法软件分发渠道,能够大规模感染用户,并针对特定目标实施精准打击。受影响用户面临数据泄露、系统被远程控制等风险,尤其是政府、科研和制造业等关键行业,其敏感信息可能被窃取。卡巴斯基建议用户立即检查Daemon Tools版本,并从可信来源重新安装软件。
供应链攻击 后门 远程控制RAT 数据泄露 恶意代码 政府部门 科研 制造业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。