ఒక ప్రసిద్ధ Windows utility కొత్త supply-chain హెచ్చరికకు కేంద్రంగా ఉంది

దీర్ఘకాలంగా ఉపయోగంలో ఉన్న Windows disc imaging application అయిన Daemon Tools‌లో ఒక malicious backdoor‌ను గుర్తించినట్లు Kaspersky చెబుతోంది. cybersecurity సంస్థ దీనిని విస్తృతంగా మరియు ఇంకా క్రియాశీలంగా ఉన్న attack‌గా వివరిస్తోంది. Kaspersky antivirus software నడుస్తున్న computers నుండి సేకరించిన data ఆధారంగా, ఈ campaign వేలాది infection attempts‌ను సృష్టించి, కనీసం ఒక డజను compromised systems‌పై additional malware deploy అయ్యిందని సంస్థ తెలిపింది.

ఈ case security teams ఎక్కువగా ఆందోళన చెందుతున్న ఒక pattern‌కు సరిపోతుంది: attackers trusted software distribution channels‌ను compromise చేసి, ఒకేసారి పెద్ద సంఖ్యలో downstream users‌కు చేరడం. ప్రతి target‌ను విడివిడిగా breach చేయడం బదులు, ఒక supply-chain operation సాధారణ software installation లేదా update‌ను initial access point‌గా మార్చగలదు.

Kaspersky ఏమి కనుగొందని చెబుతోంది

Kaspersky ప్రకారం, ఈ backdoor‌ను మొదట April 8న గుర్తించారు. malware విశ్లేషణ ఆధారంగా ఈ operation‌ను Chinese-language-speaking group‌తో సంస్థ అనుసంధానించింది. Daemon Tools‌లోని malicious code‌ను తరువాత ఎంపిక చేసిన victim machines‌పై additional malware install చేయడానికి ఉపయోగించారని అది తెలిపింది.

Kaspersky broader activity‌ను widespread‌గా వివరించినప్పటికీ, follow-on compromises targeted‌గా కనిపిస్తున్నాయని కూడా తెలిపింది. ఆ narrower set‌లో గుర్తించిన affected organizations retail, scientific, manufacturing sectors‌తో పాటు government systems‌ను కూడా కలిగి ఉన్నాయి. ఆ targeted organizations Russia, Belarus, Thailand‌లో ఉన్నాయని సంస్థ తెలిపింది.

ఈ తేడా ముఖ్యమైనది. supply-chain compromise చాలా విస్తృతంగా ప్రభావం చూపగలదు, కానీ operators ఎల్లప్పుడూ ప్రతి infected machine‌ను సమానంగా వెంబడించరు. ఈ సందర్భంలో, Kaspersky వివరణ ప్రకారం, ప్రసిద్ధ utility ద్వారా వచ్చిన broad exposure‌ను ఉపయోగించి అధిక విలువ గల targets‌లో చిన్న సమూహాన్ని గుర్తించడానికి లేదా చేరుకోవడానికి ఉపయోగించి ఉండవచ్చని సూచిస్తోంది.

Supply-chain attacks‌ను నియంత్రించడం ఎందుకు కష్టం

Supply-chain incidents trust‌ను దుర్వినియోగం చేస్తాయి కాబట్టి ప్రత్యేకంగా విఘాతం కలిగిస్తాయి. వినియోగదారులు official vendor site నుండి పొందిన software సురక్షితమని అనుకుంటారు. administrators కూడా well-known utilities‌ను whitelist చేయవచ్చు లేదా వాటి installers‌ను సాధారణమైనవిగా పరిగణించవచ్చు. ఆ మార్గంలో malicious code ప్రవేశించినప్పుడు, defenders ఒక machine మాత్రమే కాదు, మొత్తం delivery channel integrity‌ను కూడా తిరిగి అంచనా వేయాల్సి వస్తుంది.

Kaspersky attack ఇంకా క్రియాశీలంగానే ఉందని తెలిపింది, అందువల్ల ఇటీవల Daemon Tools యొక్క Windows version‌ను download లేదా install చేసినవారికి ప్రమాదం పెరుగుతుంది. TechCrunch, Daemon Tools website నుండి Windows installer‌ను download చేసి, VirusTotal‌తో తనిఖీ చేయగా ఆ file‌లో backdoor ఉన్నట్లు కనిపించిందని నివేదించింది. macOS version ప్రభావితమైందా లేదా Disc Soft యొక్క ఇతర applications compromise అయ్యాయా అన్నది ఇంకా స్పష్టంగా లేదు.

Vendor స్పందన మరియు తెరిచి ఉన్న ప్రశ్నలు

Kaspersky, Daemon Tools వెనుక ఉన్న సంస్థ Disc Soft‌ను సంప్రదించినట్లు తెలిపింది, అయితే developer తొలుత స్పందించాడా లేదా చర్య తీసుకున్నాడా అనేది చెప్పలేదు. ఒక company representative‌ను ఉటంకిస్తూ TechCrunch, Disc Soft ఈ report గురించి తెలుసుకుని విచారణ జరుపుతోందని తెలిపింది. కంపెనీ ఈ విషయాన్ని high priority‌గా తీసుకుంటోందని, అయితే report‌లో సూచించిన నిర్దిష్ట వివరాలను ఇంకా ధృవీకరించగల స్థితిలో లేదని ఆ representative చెప్పారు.

దీంతో కొన్ని ముఖ్యమైన ప్రశ్నలు ఇంకా పరిష్కారమవ్వలేదు: malicious code ఎలా ప్రవేశపెట్టబడింది, compromised installers ఎంతకాలం అందుబాటులో ఉన్నాయి, ఏవైనా signing లేదా build systems ప్రభావితమయ్యాయా, మరియు గుర్తించిన targeted countries వెలుపల ఉన్న users కూడా exposed అయ్యారా. ఆ సమాధానాలే incident యొక్క పరిధిని మరియు organizations తీసుకోవాల్సిన remediation steps‌ను నిర్ణయిస్తాయి.

పెద్ద trend‌లో భాగం

Developers లేదా software distribution infrastructure‌ను లక్ష్యంగా చేసుకుని malicious code‌ను downstream‌కు పంపే ఇటీవలి attacks వరుస మధ్య ఈ warning వచ్చింది. Kaspersky, Daemon Tools case‌ను popular software‌ను ప్రభావితం చేసే supply-chain incidents శ్రేణిలో తాజాదిగా పేర్కొంది. attackers‌కు ఆకర్షణ స్పష్టంగా ఉంది: trusted software path‌ను compromise చేయడం ద్వారా ఒకే దెబ్బలో scale, persistence, plausible cover లభిస్తాయి.

Defenders‌కు పాఠం కూడా అదే విధంగా స్పష్టం. reputation మాత్రమే సరిపడే security control కాదు, software provenance checks brand recognition‌ను దాటి విస్తరించాలి. విస్తృతంగా ఉపయోగించే utilities‌ను endpoints‌పై అనుమతించే enterprises ఇప్పుడు Daemon Tools recent installations‌ను verify చేసి, follow-on malware activity కోసం చూడాల్సి రావచ్చు, అలాగే Kaspersky మరియు Disc Soft నుండి వచ్చే మరిన్ని మార్గదర్శకాలను గమనించాలి.

విచారణ మరింత స్పష్టతకు వచ్చే వరకు, Daemon Tools incident ఒక compromised installer ఎలా మరింత పెద్ద campaign‌కు entry point‌గా మారగలదో గుర్తుచేస్తుంది.

ఈ article TechCrunch reporting ఆధారంగా ఉంది. మూల article చదవండి.

Originally published on techcrunch.com