언어 바꾸기English
이전 목록

데몬 툴즈 공식 웹사이트서 악성 인스톨러 배포...한 달간 탐지 못해

Malicious installer distributed on DAEMON Tools official website... undetected for a month

TL;DR AI

핵심 요약

1분
  1. 카스퍼스키는 Daemon Tools 공식 배포 사이트에 12.5.0.2421~12.5.0.2434 버전의 트로이화된 설치 프로그램이 올라와 공급망 공격이 발생했다고 밝혔다.

  2. 감염된 다운로드는 100개가 넘는 국가의 시스템으로 확산됐으며, 대부분의 피해자는 정보 탈취형 악성코드에 감염됐다.

  3. 일부는 셸코드 주입기와 정체불명의 RAT/백도어로 수동 표적 공격을 받아 더 정교한 침투 시도가 있었던 것으로 보인다.

  4. 이번 사건은 신뢰받는 공급업체 웹사이트가 정상 보안을 우회해 대규모 사용자와 조직을 은밀한 탈취와 지속적 침해에 노출시킬 수 있음을 보여준다.

원문 보기