Um utilitário popular do Windows está no centro de um novo alerta sobre a cadeia de suprimentos

A Kaspersky diz ter identificado um backdoor malicioso dentro do Daemon Tools, o aplicativo de criação de imagens de disco para Windows de longa data, em o que a empresa de cibersegurança descreve como um ataque amplo e ainda ativo. Com base em dados coletados de computadores que executam o antivírus da Kaspersky, a empresa afirmou que a campanha gerou milhares de tentativas de infecção e levou à implantação de malware adicional em pelo menos uma dúzia de sistemas comprometidos.

O caso se encaixa em um padrão que vem preocupando cada vez mais as equipes de segurança: atacantes comprometendo canais confiáveis de distribuição de software para alcançar um grande número de usuários a jusante de uma só vez. Em vez de invadir cada alvo individualmente, uma operação de cadeia de suprimentos pode transformar uma instalação ou atualização de software comum no ponto inicial de acesso.

O que a Kaspersky diz ter encontrado

De acordo com a Kaspersky, o backdoor foi detectado pela primeira vez em 8 de abril. A empresa vinculou a operação a um grupo que fala chinês com base em sua análise do malware. Ela disse que o código malicioso no Daemon Tools foi então usado para instalar malware adicional em máquinas de vítimas selecionadas.

A Kaspersky descreveu a atividade mais ampla como disseminada, mas também disse que os compromissos subsequentes parecem direcionados. As organizações afetadas identificadas nesse conjunto mais restrito abrangem os setores de varejo, científico e de manufatura, além de sistemas governamentais. A empresa disse que essas organizações visadas estão localizadas na Rússia, Belarus e Tailândia.

Essa distinção importa. Um comprometimento de cadeia de suprimentos pode atingir um alcance muito amplo, mas os operadores nem sempre perseguem cada máquina infectada com a mesma intensidade. Neste caso, a descrição da Kaspersky sugere que a exposição ampla por meio de um utilitário popular pode ter sido usada para identificar ou alcançar um conjunto menor de alvos de maior valor.