Scroll untuk baca artikel
Networking

Pengembang DAEMON Tools mengonfirmasi pelanggaran, merilis versi bebas malware

37
×

Pengembang DAEMON Tools mengonfirmasi pelanggaran, merilis versi bebas malware

Share this article
pengembang-daemon-tools-mengonfirmasi-pelanggaran,-merilis-versi-bebas-malware
Pengembang DAEMON Tools mengonfirmasi pelanggaran, merilis versi bebas malware

Alat Daemon

Disc Soft Limited, pembuat DAEMON Tools Lite, mengonfirmasi bahwa perangkat lunak tersebut telah di-trojanisasi dalam serangan rantai pasokan dan merilis versi baru yang bebas malware.

Example 300x600

Berdasarkan temuan kami saat ini, masalah tersebut terbatas pada versi gratis DAEMON Tools Lite dan tidak memengaruhi produk kami yang lain, kata Disc Soft kepada BleepingComputer.

“Kami belum mengidentifikasi bukti yang mendukung klaim bahwa seluruh pengguna DAEMON Tools terkena dampaknya, dan pada tahap ini, kami tidak dalam posisi untuk mengkonfirmasi dampak apa pun pada pelanggan versi berbayar. Analisis kami saat ini menunjukkan bahwa DAEMON Tools Pro dan DAEMON Tools Ultra tidak terpengaruh dan benar-benar aman.”

Dalam pernyataan terpisah yang diterbitkan hari ini, Disc Soft juga mengatakan telah mengamankan infrastrukturnya. Namun, mereka belum mengaitkan serangan tersebut dengan pelaku ancaman tertentu atau membagikan informasi tambahan tentang pelanggaran tersebut, termasuk vektor serangan yang digunakan untuk mengakses sistemnya, dan mereka terus menyelidiki insiden tersebut.

“Setelah penyelidikan internal, kami mengidentifikasi gangguan tidak sah dalam infrastruktur kami. Akibatnya, paket instalasi tertentu terkena dampak dalam lingkungan build kami dan dirilis dalam keadaan disusupi. Versi 12.6 dari DAEMON Tools Lite, yang tidak berisi file yang diduga disusupi, dirilis pada tanggal 5 Mei.” kata perusahaan itu.

“Pengguna produk DAEMON Tools lainnya, termasuk DAEMON Tools Lite versi berbayar, DAEMON Tools Ultra, dan DAEMON Tools Pro tidak terpengaruh oleh insiden ini dan dapat terus menggunakan perangkat lunak mereka seperti biasa.”

Pengguna yang mengunduh atau menginstal DAEMON Tools Lite versi 12.5.1 (gratis) sejak 8 April disarankan untuk menghapus instalasi aplikasi, menjalankan pemindaian sistem lengkap menggunakan perangkat lunak keamanan atau antivirus, dan menginstal versi terbaru DAEMON Tools Lite (12.6) dari situs resminya.

Disc Soft telah menghapus versi trojan, yang tidak lagi didukung, dan sekarang menampilkan peringatan yang meminta pengguna untuk menginstal versi terbaru DAEMON Tools Lite.

Seperti yang diungkapkan oleh perusahaan keamanan siber Kaspersky pada hari Selasa, peretas melakukan trojan terhadap penginstal DAEMON Tools Lite dan menggunakannya untuk melakukan backdoor pada ribuan sistem dari lebih dari 100 negara yang mengunduh perangkat lunak tersebut dari situs resminya sejak 8 April.

Setelah pengguna yang tidak curiga mengeksekusi penginstal trojan yang ditandatangani secara digital (versi mulai dari 12.5.0.2421 hingga 12.5.0.2434), kode berbahaya yang tertanam dalam biner yang disusupi menyebarkan muatan yang dirancang untuk membangun persistensi dan mengaktifkan pintu belakang pada startup sistem.

Malware tahap pertama yang dijatuhkan dalam serangan itu adalah pencuri informasi dasar yang mengumpulkan data sistem (termasuk nama host, alamat MAC, proses yang berjalan, perangkat lunak yang diinstal, dan lokal sistem) dan mengirimkannya ke server yang dikendalikan penyerang untuk pembuatan profil korban. Berdasarkan hasilnya, beberapa sistem yang terinfeksi menerima tahap kedua, pintu belakang ringan yang dapat menjalankan perintah, mengunduh file, dan menjalankan kode langsung di memori.

Setidaknya dalam satu kasus, Kaspersky mengamati penyebaran malware QUIC RAT, yang dapat menyuntikkan kode berbahaya ke dalam proses yang sah dan mendukung banyak protokol komunikasi.

Saat menyelidiki serangan tersebut, Kaspersky menemukan bahwa organisasi ritel, ilmiah, pemerintah, dan manufaktur di Rusia, Belarus, dan Thailand, serta pengguna rumahan di Rusia, Brasil, Turki, Spanyol, Jerman, Prancis, Italia, dan Tiongkok, termasuk di antara korban yang perangkatnya terinfeksi muatan berbahaya.

Hari ini, dalam pembaruan laporan aslinya, perusahaan keamanan siber Rusia mengonfirmasi bahwa DAEMON Tools Lite 12.6.0, yang dirilis kemarin, tidak lagi menunjukkan perilaku jahat.

“Setelah pengungkapan tersebut, vendor mengakui masalah tersebut dan menerbitkan versi baru perangkat lunak untuk mengatasinya,” kata Kaspersky. “DAEMON Tools versi 12.6.0.2445 yang diperbarui tidak lagi menunjukkan perilaku berbahaya.”

Pembaruan 06 Mei, 14:09 EDT: Menambahkan pernyataan Disc Soft.

gambar artikel

99% Mitos yang Ditemukan Masih Belum Ditambal.

AI menyatukan empat zero-day menjadi satu eksploitasi yang melewati penyaji dan sandbox OS. Gelombang eksploitasi baru akan datang.

Pada Autonomous Validation Summit (12 & 14 Mei), lihat bagaimana validasi yang otonom dan kaya konteks menemukan hal-hal yang dapat dieksploitasi, membuktikan bahwa kontrol tetap berlaku, dan menutup siklus remediasi.

Klaim Tempat Anda