인기 있는 Daemon Tools 유틸리티, 공급망 공격에 악용돼
Popular Daemon Tools utility exploited in supply chain attack

TL;DR AI
1분핵심 요약
4월 8일부터 공식 Daemon Tools 설치 파일이 공급망 공격으로 변조됐으며, 12.5.0.2421~12.5.0.2434 버전이 영향을 받았다.
악성 설치 파일은 핵심 바이너리를 수정해 시작 시 백도어를 실행했으며, 공식 사이트에서 내려받은 서명된 소프트웨어였다는 점이 문제였다.
카스퍼스키는 100개 이상 국가에서 수천 대의 시스템이 감염됐고, 기업 네트워크도 광범위하게 영향을 받았다고 밝혔다.
이번 캠페인은 여러 국가에서 추가 침투로 이어졌고, QUIC RAT 및 타이포스쿼팅 도메인과 연관된 인프라가 사용됐다.



