内容提要
卡巴斯基近日发现,DAEMON Tools遭遇大规模供应链攻击,攻击者通过注入恶意代码并使用有效数字签名进行签名。该恶意版本自2026年4月8日传播,影响约一百个国家的用户,主要集中在零售、政府和科研领域。恶意代码主要用于收集系统信息,目前大多数感染仍停留在信息收集阶段,没有大规模盗号或勒索行为。
关键要点
-
卡巴斯基发现DAEMON Tools遭遇大规模供应链攻击,攻击者注入恶意代码并使用有效数字签名进行签名。
-
恶意版本自2026年4月8日传播,影响约一百个国家的用户,主要集中在零售、政府和科研领域。
-
恶意代码主要用于收集系统信息,包括系统语言、电脑名、MAC地址、DNS域、已安装软件和正在运行的进程。
-
大多数感染仍停留在信息收集阶段,只有少量机器被下发后门程序,尚未出现大规模盗号或勒索行为。
延伸解读
供应链攻击的影响
此次DAEMON Tools的供应链攻击显示了软件安全的脆弱性,尤其是当攻击者能够利用有效的数字签名时。用户在下载软件时,往往会认为官网是安全的,但此次事件提醒我们,连官网也可能被攻击者利用,用户需提高警惕,定期检查软件的更新和来源。
信息收集的风险
虽然目前大多数感染仅停留在信息收集阶段,但这并不意味着风险已消除。攻击者可能会利用收集到的信息进行后续攻击,甚至实施更严重的网络犯罪。因此,用户应关注系统安全,及时更新防病毒软件,并对可疑活动保持警觉。
受影响用户的广泛性
此次攻击影响了约一百个国家的用户,尤其集中在零售、政府和科研领域。这表明,攻击者在选择目标时具有明确的策略,用户应考虑更换或停止使用DAEMON Tools等潜在风险软件,以降低被攻击的可能性。
延伸问答
DAEMON Tools遭遇了什么类型的攻击?
DAEMON Tools遭遇了大规模供应链攻击,攻击者注入了恶意代码并使用有效数字签名进行签名。
这次攻击影响了哪些国家的用户?
这次攻击影响了约一百个国家的用户,主要集中在俄罗斯、巴西、土耳其、西班牙、德国、法国、意大利和中国。
恶意代码主要用于收集哪些信息?
恶意代码主要用于收集系统语言、电脑名、MAC地址、DNS域、已安装软件和正在运行的进程。
目前感染的设备大多数处于什么状态?
大多数感染仍停留在信息收集阶段,只有少量机器被下发后门程序。
攻击者是如何进行恶意代码注入的?
攻击者通过将恶意代码注入软件安装程序中,并使用DAEMON Tools开发商的有效数字签名进行签名。
DAEMON Tools的官网是否仍然安全?
目前,DAEMON Tools的官网下载也不再安全。