据卡巴斯基的研究发现,一种新识别的供应链攻击已针对 Daemon Tools 软件,其安装程序被篡改以分发恶意载荷。
“这些安装程序来自 Daemon Tools 的合法网站,并使用属于 Daemon Tools 开发者的数字证书进行签名,”卡巴斯基研究人员伊戈尔·库兹涅佐夫(Igor Kuznetsov)、乔治·库切林(Georgy Kucherin)和列昂尼德(Leonid)表示。
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
thehackernews.com
DAEMON Tools Supply Chain Attack Compromises Official Installers with Malware
