نص الخبر بالعربي
قال باحثون يوم الثلاثاء إن برنامج Daemon Tools، وهو تطبيق يستخدم على نطاق واسع لتحميل صور القرص، تم اختراقه من خلال اختراق دام شهرًا أدى إلى دفع التحديثات الضارة من خوادم مطوره. وقالت شركة كاسبرسكي الأمنية التي أبلغت عن الهجوم على سلسلة التوريد، إنها بدأت في 8 أبريل وظلت نشطة حتى وقت نشر موقعها.
تؤدي أدوات التثبيت الموقعة بواسطة الشهادة الرقمية الرسمية للمطور والتي تم تنزيلها من موقعه على الويب إلى إصابة الملفات التنفيذية لـ Daemon Tools، مما يتسبب في تشغيل البرامج الضارة في وقت التمهيد. لم يذكر Kaspersky ذلك صراحةً، ولكن استنادًا إلى التفاصيل الفنية، يبدو أن الإصدارات المصابة هي فقط تلك التي تعمل على نظام Windows.
تتأثر الإصدارات 12.5.0.2421 حتى 12.5.0.2434. لا يمكن الاتصال بـ Kaspersky و... تحتوي الإصدارات المصابة على حمولة أولية تجمع عناوين MAC وأسماء المضيفين وأسماء مجال DNS والعمليات الجارية والبرامج المثبتة ولغات النظام. ترسلها البرامج الضارة إلى خادم يتحكم فيه المهاجم. وتم استهداف آلاف الآلات في أكثر من 100 دولة.
ومن بين الأجهزة العديدة المصابة، تلقت حوالي 12 منها، تنتمي إلى مؤسسات البيع بالتجزئة والعلمية والحكومية والتصنيعية، حمولة متابعة - وهو مؤشر على أن هجوم سلسلة التوريد يستهدف مجموعات مختارة.