Daemon Tools foi hackeado e espalhou malware: saiba se você foi afetado
A empresa Disc Soft Limited, responsável pelo Daemon Tools Lite, confirmou que seus sistemas foram invadidos e uma das versões do aplicativo de emulação de drives foi transformada em um trojan. O ataque foi feito por meio de exploração de cadeia de suprimento, mas o arquivo infectado já foi tirado do ar e substituído por uma versão inofensiva.
Segundo a Disc Soft, as equipes conseguiram eliminar o vírus 12 horas depois de identificarem o problema. No entanto, a infraestrutura da empresa foi reforçada, mas os responsáveis pelo ataque não foram identificados. A empresa informou que alguns pacotes de instalação foram impactados, especificamente entre as versões 12.5.0.2421 e 12.5.0.2434.
Quais versões foram afetadas?
Apenas a versão Daemon Tools Lite foi invadida, enquanto as versões pagas, como Daemon Tools Pro e Ultra, não foram afetadas. A empresa de segurança Kaspersky comentou o caso, afirmando que os hackers instalaram backdoors em usuários de mais de 100 países através do vírus.
Os arquivos binários foram instalados nos computadores, trazendo um payload que garante persistência e ativa a backdoor na inicialização do sistema. O malware é um infostealer que rouba informações do sistema, como softwares, processos, endereço MAC e mais.
O que fazer se você foi afetado?
É recomendado que qualquer usuário que tenha instalado a versão 12.5.1 a partir de 8 de abril desinstale o aplicativo, escaneie o sistema em busca de ameaças e instale a versão mais recente a partir do site oficial. A versão Daemon Tools Lite 12.6 foi lançada, já livre de quaisquer malwares.
- Desinstale o aplicativo Daemon Tools Lite 12.5.1
- Escaneie o sistema em busca de ameaças
- Instale a versão mais recente a partir do site oficial
Organizações, agências governamentais, pesquisadores e indústrias foram afetadas na Bielorrússia, Rússia e Tailândia; usuários domésticos também foram atingidos na Alemanha, Brasil, China, Espanha, França, Itália, Rússia e Turquia.
Este conteúdo pode conter links de compra.
Fonte: link