«Лаборатория Касперского» обнаружила кибератаку на разработчика DAEMON Tools

1 мин

Эксперты Kaspersky GReAT обнаружили, что через официальный веб-сайт разработчика DAEMON Tools распространяется легитимная приложение для работы с бэкдором внутри. Заражённый софт подписан действительным цифровым сертификатом разработчика и распространяется с 8 апреля 2026 года начиная с версии 12.5.0.2421. 

Скомпрометированный установщик выполняет вредоносный код при запуске процесса и использует легитимный служба Windows для закрепления в системе. Поскольку DAEMON Tools требует расширенных прав администратора, вредонос получает глубокий доступ к операционной системе. 

Специалисты зафиксировали свыше двух тысяч заражений в свыше 100 странах, при этом 20% пострадавших устройств приходится на Россию. Отмечается, что приблизительно 10% всех затронутых устройств оказались корпоративными.

В большинстве случаев жертвы получали вредонос для кражи данных. Приблизительно на десяти машинах развернули более сложный бэкдор — в государственных, научных, производственных организациях и компаниях розничной торговли в России, Беларуси и Таиланде. Это указывает на нацеленный характер атаки: сначала широкое заражение, затем выборочная доработка интересующих злоумышленников целей.

Среди вредоносных имплантов обнаружены артефакты на китайском языке, однако кампания пока не приписана ни одной известной хакерской группе. 

«Лаборатория Касперского» уведомила разработчика AVB Disc Soft. Пользователям рекомендуется удалить текущую версию программы и провести полную проверку системы.

Читают сейчас

Трамп передумал считать Anthropic угрозой нацбезопасности — но Fable 5 пока не вернули

57 минут назад

Трамп передумал считать Anthropic угрозой нацбезопасности — но Fable 5 пока не вернули

Президент США Дональд Трамп больше не полагает Anthropic угрозой национальной безопасности. В интервью "The Axios Show", опубликованном 19 июня, на прямой вопрос, представляют ли угрозу сама компания

Вышла релиз Glow 26.10 — инструмента для системного анализа аппаратных и программных возможностей ПК на Windows 10/11

1 час назад

Вышла релиз Glow 26.10 — инструмента для системного анализа аппаратных и программных возможностей ПК на Windows 10/11

В середине июня 2026 года состоялся версия обновления проекта Glow 26.10. Это публичный инструмент для системного анализа и тестирования аппаратных и программных возможностей ПК на Windows 10/11. Исхо

Анонс Google Brazos: как внедрить жидкостное охлаждение в обычный воздушный ЦОД

2 часа назад

Анонс Google Brazos: как внедрить жидкостное охлаждение в обычный воздушный ЦОД

Перевод ЦОД на жидкостное охлаждение требует множество времени и больших капиталовложений. Google решили эту проблему, представив нам Brazos — замкнутую СЖО модульного типа. Под катом взглянем на архи

Пользователи заявили о баге с исчезающими виджетами в Android 17

3 часа назад

Пользователи заявили о баге с исчезающими виджетами в Android 17

Некоторые владельцы Google Pixel, обновившиеся до Android 17, пожаловались на баги с исчезающими виджетами на главном экране. При этом вернуть значки не получается. Ознакомиться далее

Samsung запатентовала телефон в виде прямоугольной трубки

3 часа назад

Samsung запатентовала телефон в виде прямоугольной трубки

Samsung запатентовала телефон в виде кирпича, который раскладывается, а затем разворачивается в экран размером с планшет. Патент объединяет в одном устройстве технологии складных, гибких и сворачиваем