Сайтът на DAEMON Tools предлага троянизирана версия на софтуера от началото на април. Това алармират Kaspersky в доклад от вчера. Зловредната версия на софтуера се предлага от осми миналия месец и засяга версии от 12.5.0.2421 до 12.5.0.2434. Изпълнимите файлове, които са засегнати са DTHelper.exe, DiscSoftBusServiceLite.exe и DTShellHlp.exe. По данни на компанията, въпросните инсталационни файлове са засегнали хиляди в над 100 страни по света. Ако има нещо успокояващо в случая е, че явно става за строго профилирана кампания.
Става дума за многоетапна атака. При сваляне и инсталиране се активира профилираща функция, която събира данни за системата и локацията и ги изпраща на команден сървър. При установяването на високопрофилна цел, се задействат допълнителни зловредни функции. А именно, свалянето и инсталирането на допълнителни зловредни програми. Жертвите на този втори етап са локализирани в Русия, Беларус и Тайланд. Тук се включват правителствени и научни организации, от сферата на търговията и др. Инсталираният при втория етап софтуер е бекдор, позволяващ изпълнението на команди дистанционно, изпълнението на програмите директно в паметта, инжектирането на зловреден код в легитимни процеси. Самите Kaspersky определят кампанията за достатъчно сложна, като тя продължава вече месец. От Bleeping Computer, които предават новината, са се свързали с DAEMON Tools за коментар по темата, но не са получили такъв.
Изданието припомня, че през тази година имаме засечена атака към веригите за доставка почти всеки месец. От началото на 2026 такива са проведени такива към eScan, Notepad++ и CPU-Z. Ако сте сваляли DAEMON Tools през последния месец, то задължително проверете компютъра си с антивирусна програма. За съжаление, в подобни случаи съветите за проактивност и бдителност не вършат работа.