هکرها نصبکنندههای نرمافزار DAEMON Tools را به بدافزار آلوده کرده و از ۸ آوریل، یک درِ پشتی (backdoor) را از طریق وبسایت رسمی این محصول به هزاران سیستم در بیش از ۱۰۰ کشور تحویل دادهاند. بر اساس گزارش شرکت امنیت سایبری کسپرسکی، این حمله زنجیره تأمین (supply-chain attack) همچنان ادامه دارد و نسخههای ۱۲.۵.۰.۲۴۲۱ تا ۱۲.۵.۰.۲۴۳۴ این نرمافزار را تحت تأثیر قرار داده است. با این حال، بارهای مخرب مرحله دوم تنها برای حدود یک دوجین دستگاه منتخب مستقر شدهاند که نشاندهنده هدفگیری هدفمند سازمانهای با ارزش بالا در روسیه، بلاروس و تایلند، از جمله نهادهای دولتی، علمی، خردهفروشی و تولیدی است.
بدافزار مرحله اول اطلاعات پایه سیستم را جمعآوری و برای پروفایلسازی قربانیان ارسال میکند، در حالی که مرحله دوم یک درِ پشتی سبکوزن است که قادر به اجرای دستورات و بارگذاری فایلها در حافظه است. در یک مورد، بدافزار پیشرفتهتری با نام QUIC RAT مشاهده شد که میتواند کد مخرب را به فرآیندهای قانونی تزریق کند. کسپرسکی بدون انتساب رسمی این حمله به یک عامل تهدید خاص، بر اساس رشتههای موجود در بدافزار، احتمال میدهد مهاجم چینیزبان باشد. این رویداد بخشی از موجی از حملات زنجیره تأمین نرمافزار در سال جاری است که eScan، Notepad++ و CPU-Z را نیز در برگرفته است.
کلمات کلیدی : حمله زنجیره تأمین, بدافزار DAEMON Tools, درِ پشتی نرمافزار, کسپرسکی امنیت سایبری, QUIC RAT بدافزار, آلودگی نصبکننده نرمافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.