Bezpečnostný incident v DAEMON Tools: Ako sa chrániť pred hrozbami
Vo svete digitálneho softvéru sa objavili alarmujúce správy o narušení bezpečnosti známeho nástroja DAEMON Tools. Vydavatelia tohto populárneho softvéru, spoločnosť Disc Soft Limited, potvrdili, že došlo k incidentu, ktorý sa nazýva „útok na dodávateľský reťazec“. Bezpečnostní experti zistili, že upravená verzia inštalátora DAEMON Tools Lite bola dostupná na oficiálnej stránke od 8. apríla, a umožnila hackerom vytvoriť „zadné vrátka“ priamo v systémoch obetí.
Používatelia si sťahovali verzie softvéru, ktoré boli digitálne podpísané, ale zároveň infikované trojanom. Tieto inštalátory sa maskovali ako bežná inštalácia verzií od 12.5.0.2421 do 12.5.0.2434. Podľa zistení bezpečnostnej spoločnosti Kaspersky sa malvér, ktorý bol nasadený, delil na dve fázy. Prvá fáza zbierala citlivé systémové dáta, ako sú názov hostiteľa, MAC adresy a bežiace procesy, a odosielala ich na servery útočníkov.
Druhá fáza už zahŕňala takzvaný backdoor, ktorý mal schopnosť vykonávať príkazy, sťahovať súbory a spúšťať kód priamo v pamäti. V jednom z dokumentovaných prípadov bol nasadený malvér QUIC RAT, schopný infikovať legitímne procesy a podporujúci viacero komunikačných protokolov, čo dramaticky zvyšuje riziko pre používateľov.
Riziko pre rôzne sektory a užívateľov
Pri vyšetrovaní sa ukázalo, že medzi obete patrili rôzne organizácie vrátane maloobchodných, vládnych a výrobných firiem z Ruska, Bieloruska a Thajska, ale aj bežní užívatelia z Brazílie, Turecka, Španielska, Nemecka, Francúzska, Talianska či Číny. Bezpečnostní experti vyzývajú všetkých používateľov, ktorí si stiahli verziu DAEMON Tools Lite od 8. apríla, aby bezodkladne odinštalovali aplikáciu a vykonali dôkladnú kontrolu svojich systémov pomocou antivírusového softvéru.
Reakcia výrobcu a kroky na zlepšenie bezpečnosti
Spoločnosť Disc Soft Limited reagovala rýchlo po identifikácii incidentu, a to do 12 hodín. Vydali opravenú verziu DAEMON Tools Lite 12.6, ktorá už neobsahuje škodlivé kódy. Zástupcovia spoločnosti však neprezradili podrobnosti o tom, ako sa hackerom podarilo preniknúť do ich systémov a nahradiť oficiálne inštalácie nebezpečnými verziami. Bezpečnostný incident podľa ich vyjadrení neovplyvnil ostatné produkty spoločnosti, ako je DAEMON Tools Pro a DAEMON Tools Ultra.
Bezpečnostní experti varujú pred čoraz častejšími praktickými útokmi, ktoré sa zameriavajú na legitímne aplikácie, čo môže mať vážne dôsledky pre široké spektrum používania softvéru. Pre každého užívateľa je dôležité byť obozretný a pravidelne kontrolovať aktualizácie softvéru a zabezpečenia počas ich používania.

