Apps y consumo
Hackers chinos atacan Daemon Tools en un ataque a la cadena de suministro
Kaspersky identificó una puerta trasera maliciosa en Daemon Tools, lanzando un ataque a la cadena de suministro activo y generalizado que ha afectado a miles de computadoras con Windows.
La empresa rusa de ciberseguridad Kaspersky ha identificado una puerta trasera maliciosa en Daemon Tools, un popular y veterano software de creación de imágenes de disco para Windows. El descubrimiento ha expuesto un ataque a la cadena de suministro generalizado —un ciberataque que tiene como objetivo a un desarrollador de software para comprometer a sus usuarios—, el cual, según reporta Kaspersky, sigue activo. Según datos recopilados de computadoras que ejecutan el software antivirus de Kaspersky, la campaña en curso está atacando activamente a miles de computadoras con Windows que utilizan la utilidad de imágenes de disco comprometida.
La puerta trasera fue detectada por primera vez el 8 de abril. El martes, Kaspersky reportó datos que muestran que, si bien el ataque es amplio, los actores de amenazas también han participado en operaciones altamente dirigidas. Específicamente, los hackers utilizaron la puerta trasera para instalar malware adicional en una docena de computadoras. Estos sistemas comprometidos abarcan sectores que incluyen el comercio minorista, la ciencia, la manufactura y organizaciones gubernamentales. Kaspersky señaló que la selección de estos sistemas específicos indica un esfuerzo altamente dirigido dentro de la campaña más amplia.
Basándose en un análisis del malware, los investigadores de Kaspersky vincularon a los actores de amenazas con un grupo de habla china. Las organizaciones objetivo afectadas por las infecciones secundarias de malware se encuentran en Rusia, Bielorrusia y Tailandia. Debido a que el ataque a la cadena de suministro permanece activo, Kaspersky advirtió que los hackers conservan la capacidad de desplegar más malware en los miles de sistemas que actualmente ejecutan el software comprometido.
Disc Soft, el desarrollador de Daemon Tools, ha reconocido el incidente de seguridad. Al ser contactado para obtener comentarios, un representante de Disc Soft declaró que la empresa está “al tanto del informe y actualmente está investigando la situación”. El representante enfatizó la respuesta del desarrollador, afirmando: “Nuestro equipo está tratando este asunto con la máxima prioridad y trabajando activamente para evaluar y abordar el problema. En esta etapa, no estamos en condiciones de confirmar detalles específicos referenciados en el informe. Sin embargo, estamos tomando todas las medidas necesarias para remediar cualquier riesgo potencial y garantizar la seguridad de nuestros usuarios”.
Por qué importa
Este incidente destaca el creciente riesgo de los ataques a la cadena de suministro, donde los hackers comprometen actualizaciones de software legítimas para obtener acceso a miles de sistemas simultáneamente, eludiendo los perímetros de seguridad tradicionales.