DAEMON Tools стали жертвой атаки на цепочку поставок — в их официальные установщики внедрен вредоносный код. Уязвимость была обнаружена исследователями из Kaspersky, которые сообщают о массовых попытках заражения по всему миру. Согласно Kaspersky, зараженные версии программного обеспечения, начиная с 8 апреля 2026 года, включают версии от 12.5.0.2421 до 12.5.0.2434. Мошеннические установщики распространялись через официальные источники DAEMON Tools и были подписаны цифровыми сертификатами разработчиков. Атака охватила более 100 стран, включая Россию, Китай и большинство стран Западной Европы. В своей телеметрии Kaspersky зафиксировала тысячи попыток заражения, в результате которых пострадали как индивидуальные пользователи, так и организации. Зараженные установщики активируют вредоносное ПО во время стартовых процессов системы. Как только коды запускаются, они инициируют HTTP GET-запрос на удаленный сервер для получения команд, которые могут скачивать и запускать дополнительные вредоно
DAEMON Tools внедрили вредоносный код в официальные установщики — потери по всему миру
5 мая5 мая
1
1 мин