Admin
Администратор
Новая атака на цепочку поставок программного обеспечения DAEMON Tools привела к заражению официальных установщиков вредоносным кодом.
Исследователи из «Лаборатории Касперского» обнаружили, что установщики, распространяемые с официального сайта DAEMON Tools, содержат вредоносные компоненты.
С 8 апреля 2026 года установщики версий от 12.5.0.2421 до 12.5.0.2434 были скомпрометированы. Вредоносные компоненты активируются при запуске системы и отправляют запросы на внешний сервер для получения команд. Эти команды используются для загрузки и выполнения дополнительных вредоносных программ. Атака затронула тысячи пользователей в более чем 100 странах, включая Россию, Бразилию и Германию. Вредоносное ПО поддерживает различные протоколы управления и может внедрять код в легитимные процессы. Разработчик DAEMON Tools уведомлен о проблеме, но источник атаки пока не установлен.