التقنيةالمحتوى العربيالرئيسية
تقنية

تم استخدام تطبيق قرص Daemon Tools على نطاق واسع في هجوم على سلسلة التوريد لمدة شهر

Ars Technica • Tue, 05 May 2026

تم استخدام تطبيق قرص Daemon Tools على نطاق واسع في هجوم على سلسلة التوريد لمدة شهر

قال باحثون يوم الثلاثاء إن برنامج Daemon Tools، وهو تطبيق يستخدم على نطاق واسع لتحميل صور القرص، تم اختراقه من خلال اختراق دام شهرًا أدى إلى دفع التحديثات الضارة من خوادم مطوره. وقالت شركة كاسبرسكي الأمنية التي أبلغت عن الهجوم على سلسلة الت...

ماذا حدث؟

قال باحثون يوم الثلاثاء إن برنامج Daemon Tools، وهو تطبيق يستخدم على نطاق واسع لتحميل صور القرص، تم اختراقه من خلال اختراق دام شهرًا أدى إلى دفع التحديثات الضارة من خوادم مطوره. وقالت شركة كاسبرسكي الأمنية التي أبلغت عن الهجوم على سلسلة الت...

نص الخبر بالعربي

قال باحثون يوم الثلاثاء إن برنامج Daemon Tools، وهو تطبيق يستخدم على نطاق واسع لتحميل صور القرص، تم اختراقه من خلال اختراق دام شهرًا أدى إلى دفع التحديثات الضارة من خوادم مطوره. وقالت شركة كاسبرسكي الأمنية التي أبلغت عن الهجوم على سلسلة التوريد، إنها بدأت في 8 أبريل وظلت نشطة حتى وقت نشر موقعها.

تؤدي أدوات التثبيت الموقعة بواسطة الشهادة الرقمية الرسمية للمطور والتي تم تنزيلها من موقعه على الويب إلى إصابة الملفات التنفيذية لـ Daemon Tools، مما يتسبب في تشغيل البرامج الضارة في وقت التمهيد. لم يذكر Kaspersky ذلك صراحةً، ولكن استنادًا إلى التفاصيل الفنية، يبدو أن الإصدارات المصابة هي فقط تلك التي تعمل على نظام Windows.

تتأثر الإصدارات 12.5.0.2421 حتى 12.5.0.2434. لا يمكن الاتصال بـ Kaspersky و... تحتوي الإصدارات المصابة على حمولة أولية تجمع عناوين MAC وأسماء المضيفين وأسماء مجال DNS والعمليات الجارية والبرامج المثبتة ولغات النظام. ترسلها البرامج الضارة إلى خادم يتحكم فيه المهاجم. وتم استهداف آلاف الآلات في أكثر من 100 دولة.

ومن بين الأجهزة العديدة المصابة، تلقت حوالي 12 منها، تنتمي إلى مؤسسات البيع بالتجزئة والعلمية والحكومية والتصنيعية، حمولة متابعة - وهو مؤشر على أن هجوم سلسلة التوريد يستهدف مجموعات مختارة.

لماذا يهم؟

هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.

تابع الخبر وانشره

هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.

المصدر الأصلي

https://arstechnica.com/security/2026/05/widely-used-daemon-tools-disk-app-backdoored-in-monthlong-supply-chain-attack/

من مواقع أخرى حول نفس الموضوع