ఒక ప్రసిద్ధ Windows utility కొత్త supply-chain హెచ్చరికకు కేంద్రంగా ఉంది
దీర్ఘకాలంగా ఉపయోగంలో ఉన్న Windows disc imaging application అయిన Daemon Toolsలో ఒక malicious backdoorను గుర్తించినట్లు Kaspersky చెబుతోంది. cybersecurity సంస్థ దీనిని విస్తృతంగా మరియు ఇంకా క్రియాశీలంగా ఉన్న attackగా వివరిస్తోంది. Kaspersky antivirus software నడుస్తున్న computers నుండి సేకరించిన data ఆధారంగా, ఈ campaign వేలాది infection attemptsను సృష్టించి, కనీసం ఒక డజను compromised systemsపై additional malware deploy అయ్యిందని సంస్థ తెలిపింది.
ఈ case security teams ఎక్కువగా ఆందోళన చెందుతున్న ఒక patternకు సరిపోతుంది: attackers trusted software distribution channelsను compromise చేసి, ఒకేసారి పెద్ద సంఖ్యలో downstream usersకు చేరడం. ప్రతి targetను విడివిడిగా breach చేయడం బదులు, ఒక supply-chain operation సాధారణ software installation లేదా updateను initial access pointగా మార్చగలదు.
Kaspersky ఏమి కనుగొందని చెబుతోంది
Kaspersky ప్రకారం, ఈ backdoorను మొదట April 8న గుర్తించారు. malware విశ్లేషణ ఆధారంగా ఈ operationను Chinese-language-speaking groupతో సంస్థ అనుసంధానించింది. Daemon Toolsలోని malicious codeను తరువాత ఎంపిక చేసిన victim machinesపై additional malware install చేయడానికి ఉపయోగించారని అది తెలిపింది.
Kaspersky broader activityను widespreadగా వివరించినప్పటికీ, follow-on compromises targetedగా కనిపిస్తున్నాయని కూడా తెలిపింది. ఆ narrower setలో గుర్తించిన affected organizations retail, scientific, manufacturing sectorsతో పాటు government systemsను కూడా కలిగి ఉన్నాయి. ఆ targeted organizations Russia, Belarus, Thailandలో ఉన్నాయని సంస్థ తెలిపింది.
ఈ తేడా ముఖ్యమైనది. supply-chain compromise చాలా విస్తృతంగా ప్రభావం చూపగలదు, కానీ operators ఎల్లప్పుడూ ప్రతి infected machineను సమానంగా వెంబడించరు. ఈ సందర్భంలో, Kaspersky వివరణ ప్రకారం, ప్రసిద్ధ utility ద్వారా వచ్చిన broad exposureను ఉపయోగించి అధిక విలువ గల targetsలో చిన్న సమూహాన్ని గుర్తించడానికి లేదా చేరుకోవడానికి ఉపయోగించి ఉండవచ్చని సూచిస్తోంది.
Supply-chain attacksను నియంత్రించడం ఎందుకు కష్టం
Supply-chain incidents trustను దుర్వినియోగం చేస్తాయి కాబట్టి ప్రత్యేకంగా విఘాతం కలిగిస్తాయి. వినియోగదారులు official vendor site నుండి పొందిన software సురక్షితమని అనుకుంటారు. administrators కూడా well-known utilitiesను whitelist చేయవచ్చు లేదా వాటి installersను సాధారణమైనవిగా పరిగణించవచ్చు. ఆ మార్గంలో malicious code ప్రవేశించినప్పుడు, defenders ఒక machine మాత్రమే కాదు, మొత్తం delivery channel integrityను కూడా తిరిగి అంచనా వేయాల్సి వస్తుంది.
Kaspersky attack ఇంకా క్రియాశీలంగానే ఉందని తెలిపింది, అందువల్ల ఇటీవల Daemon Tools యొక్క Windows versionను download లేదా install చేసినవారికి ప్రమాదం పెరుగుతుంది. TechCrunch, Daemon Tools website నుండి Windows installerను download చేసి, VirusTotalతో తనిఖీ చేయగా ఆ fileలో backdoor ఉన్నట్లు కనిపించిందని నివేదించింది. macOS version ప్రభావితమైందా లేదా Disc Soft యొక్క ఇతర applications compromise అయ్యాయా అన్నది ఇంకా స్పష్టంగా లేదు.
Vendor స్పందన మరియు తెరిచి ఉన్న ప్రశ్నలు
Kaspersky, Daemon Tools వెనుక ఉన్న సంస్థ Disc Softను సంప్రదించినట్లు తెలిపింది, అయితే developer తొలుత స్పందించాడా లేదా చర్య తీసుకున్నాడా అనేది చెప్పలేదు. ఒక company representativeను ఉటంకిస్తూ TechCrunch, Disc Soft ఈ report గురించి తెలుసుకుని విచారణ జరుపుతోందని తెలిపింది. కంపెనీ ఈ విషయాన్ని high priorityగా తీసుకుంటోందని, అయితే reportలో సూచించిన నిర్దిష్ట వివరాలను ఇంకా ధృవీకరించగల స్థితిలో లేదని ఆ representative చెప్పారు.
దీంతో కొన్ని ముఖ్యమైన ప్రశ్నలు ఇంకా పరిష్కారమవ్వలేదు: malicious code ఎలా ప్రవేశపెట్టబడింది, compromised installers ఎంతకాలం అందుబాటులో ఉన్నాయి, ఏవైనా signing లేదా build systems ప్రభావితమయ్యాయా, మరియు గుర్తించిన targeted countries వెలుపల ఉన్న users కూడా exposed అయ్యారా. ఆ సమాధానాలే incident యొక్క పరిధిని మరియు organizations తీసుకోవాల్సిన remediation stepsను నిర్ణయిస్తాయి.
పెద్ద trendలో భాగం
Developers లేదా software distribution infrastructureను లక్ష్యంగా చేసుకుని malicious codeను downstreamకు పంపే ఇటీవలి attacks వరుస మధ్య ఈ warning వచ్చింది. Kaspersky, Daemon Tools caseను popular softwareను ప్రభావితం చేసే supply-chain incidents శ్రేణిలో తాజాదిగా పేర్కొంది. attackersకు ఆకర్షణ స్పష్టంగా ఉంది: trusted software pathను compromise చేయడం ద్వారా ఒకే దెబ్బలో scale, persistence, plausible cover లభిస్తాయి.
Defendersకు పాఠం కూడా అదే విధంగా స్పష్టం. reputation మాత్రమే సరిపడే security control కాదు, software provenance checks brand recognitionను దాటి విస్తరించాలి. విస్తృతంగా ఉపయోగించే utilitiesను endpointsపై అనుమతించే enterprises ఇప్పుడు Daemon Tools recent installationsను verify చేసి, follow-on malware activity కోసం చూడాల్సి రావచ్చు, అలాగే Kaspersky మరియు Disc Soft నుండి వచ్చే మరిన్ని మార్గదర్శకాలను గమనించాలి.
విచారణ మరింత స్పష్టతకు వచ్చే వరకు, Daemon Tools incident ఒక compromised installer ఎలా మరింత పెద్ద campaignకు entry pointగా మారగలదో గుర్తుచేస్తుంది.
ఈ article TechCrunch reporting ఆధారంగా ఉంది. మూల article చదవండి.
Originally published on techcrunch.com







