Hackerlar Daemon Tools’a Sızdılar!

Ai ile Özetle

Yazılım korsanları, ünlü disk imajı yazılımı Daemon Tools’un sitesini ele geçirerek zararlı yazılım içeren kurulum dosyaları dağıttı. Saldırı metoduna tedarik zinciri saldırısı adı veriliyor. Buna göre, 2026 Nisan ayı itibariyle itibaren yayılan bu saldırı sırasında kullanıcılar, tamamen resmi görünen ve geçerli dijital sertifikalarla imzalanmış kurulum dosyalarını indirince farkında olmadan bilgisayarlarına arka kapı yazılımı (backdoor) yükledi.

Saldırı Nasıl Tespit Edildi?

kaspersky siber güvenlik

Saldırıyı ilk farkeden ise Kaspersky oldu. Ünlü siber güvenlik şirketi, saldırının en az 100 ülkede binlerce bilgisayarı etkilediğini açıkladı. Yapılan tespite göre bu zararlı yazılım, bilgisayar adı, MAC adresi, çalışan işlemler, ağ bilgileri ve konum gibi verileri toplayıp saldırganların sunucularına gizlice gönderiyordu. Tespite göre Rusya, Belarus ve Tayland’da bulunan kamu kurumları ve bilim kuruluşlarının özellikle hedefte olduğu görüldü. Saldırganın tam olarak hangi noktada olduğu bilinemese de, kod içindeki bazı işaretler saldırganların Çince konuştuğunu gösteriyor.

Sızıntı Neden Geç Farkedildi?

daemoon tools firması

Zararlı dosyaların geçerli bir imza ile dağıtılması ise olayın ortaya çıkmasını zorlaştırdı. Zira bu şekilde ve resmi site üzerinden dağıtılan yazılımları antivirüsler yakalamakta zorlanıyor. Daemon Tools yapılan saldırıyı doğruladı. Sonraki süreçte ise virüsten temizlenmiş yeni bir sürüm yayımladı. Yapılan açıklamada, kullanıcıların eski sürümleri kaldırıp sistemlerine güvenlik taraması yapılmasını önerildi. Son zamanlarda bu tip tedarik zinciri saldırılarının arttığını ve dikkatli olunması gerektiği de söyleniyor.

İçeriği Sevdiklerinizle Paylaşın!

Yorum yapın