التطبيقات والمستهلك
قراصنة صينيون يستهدفون Daemon Tools في هجوم على سلسلة التوريد
حددت شركة Kaspersky باباً خلفياً ضاراً في برنامج Daemon Tools، مما أدى إلى إطلاق هجوم واسع النطاق ونشط على سلسلة التوريد استهدف آلاف أجهزة الكمبيوتر التي تعمل بنظام Windows.
حددت شركة الأمن السيبراني الروسية Kaspersky باباً خلفياً ضاراً في Daemon Tools، وهو برنامج شهير وطويل الأمد لإنشاء صور الأقراص (disc imaging) يعمل بنظام Windows. وقد كشف هذا الاكتشاف عن هجوم واسع النطاق على سلسلة التوريد — وهو هجوم إلكتروني يستهدف مطور برامج لتعريض مستخدميه للخطر — والذي تفيد Kaspersky بأنه لا يزال نشطاً. ووفقاً للبيانات التي تم جمعها من أجهزة الكمبيوتر التي تشغل برنامج مكافحة الفيروسات الخاص بـ Kaspersky، فإن الحملة المستمرة تستهدف بنشاط آلاف أجهزة الكمبيوتر التي تعمل بنظام Windows والتي تستخدم أداة إنشاء صور الأقراص المخترقة.
تم اكتشاف الباب الخلفي لأول مرة في 8 أبريل. وفي يوم الثلاثاء، أبلغت Kaspersky عن بيانات تُظهر أنه على الرغم من أن الهجوم واسع النطاق، إلا أن الجهات الفاعلة المهددة انخرطت أيضاً في عمليات مستهدفة للغاية. وتحديداً، استخدم القراصنة الباب الخلفي لزرع برامج ضارة إضافية على اثني عشر جهاز كمبيوتر. وتمتد هذه الأنظمة المخترقة عبر قطاعات تشمل التجزئة، والعلوم، والتصنيع، والمنظمات الحكومية. وأشارت Kaspersky إلى أن اختيار هذه الأنظمة المحددة يشير إلى جهد مستهدف للغاية ضمن الحملة الأوسع.
بناءً على تحليل البرامج الضارة، ربط باحثو Kaspersky الجهات الفاعلة المهددة بمجموعة تتحدث اللغة الصينية. وتقع المنظمات المستهدفة المتضررة من إصابات البرامج الضارة الثانوية في روسيا وبيلاروسيا وتايلاند. ونظراً لأن هجوم سلسلة التوريد لا يزال نشطاً، حذرت Kaspersky من أن القراصنة يحتفظون بالقدرة على نشر المزيد من البرامج الضارة إلى آلاف الأنظمة التي تشغل حالياً البرنامج المخترق.
أقرت شركة Disc Soft، المطورة لبرنامج Daemon Tools، بالحادث الأمني. وعند التواصل معها للتعليق، صرح ممثل عن Disc Soft بأن الشركة “على علم بالتقرير وتقوم حالياً بالتحقيق في الموقف”. وأكد الممثل على استجابة المطور، قائلاً: “يتعامل فريقنا مع هذه المسألة بأولوية قصوى ويعمل بنشاط على تقييم المشكلة ومعالجتها. في هذه المرحلة، لسنا في وضع يسمح لنا بتأكيد تفاصيل محددة مشار إليها في التقرير. ومع ذلك، فإننا نتخذ جميع الخطوات اللازمة لمعالجة أي مخاطر محتملة ولضمان أمن مستخدمينا”.
لماذا يهم
يسلط هذا الحادث الضوء على المخاطر المتزايدة لهجمات سلسلة التوريد، حيث يقوم القراصنة باختراق تحديثات البرامج المشروعة للحصول على وصول إلى آلاف الأنظمة في وقت واحد، متجاوزين بذلك محيطات الأمان التقليدية.