يعلن فريق البحث والتحليل العالمي في مركز الأبحاث الروسي أن هجومًا من نوع سلسلة التوريد استهدف DAEMON Tools. بدأ الهجوم في 8 أبريل 2026 عندما جرى نشر نسخة مزيفة من البرنامج باستخدام شهادة رقمية رسمية، وهو ما ساعد على إخفاء البرمجية الخبيثة. تشمل النسخة المصابة إصدارات متعددة من DAEMON Tools ابتداءً من الإصدار 12.5.0.2421 وما بعدها. يبرز الخطر في أن هذه البرامج المحاكاة القرص تحتاج إلى صلاحيات عالية لتنفيذ عملها داخل النظام، وهو ما استغله المهاجمون لتمكين الوصول عن بُعد دون علم المستخدم.

آليات الاستغلال والتفاصيل

تبيّن أن النسخ المصابة جرى تنزيلها في أكثر من مئة دولة حول العالم، مع وجود نسب إصابة عالية في روسيا والبرازيل وتركيا ودول مختلفة في أوروبا وآسيا. كما يظهر أن جزءاً من الأجهزة المصابة يعود لمؤسسات وشركات، مما يزيد من خطورة الهجوم مقارنة باستهداف الأفراد فقط. وفي حالات محدودة، رصدت فرق الأمن نشاطًا مستهدفًا على عدد محدود من الأجهزة داخل مؤسسات، حيث أُنفذت هجمات يدوية باستخدام أدوات خبيثة متقدمة للتحكم بتلك الأجهزة.

التأثير والوقاية

ويكمن الخطر في استغلال ثقة المستخدمين في المصادر الرسمية للبرامج، إذ يبدو الملف موثوقًا وموقّعًا رقمياً بشكل صحيح، مما يصعّب اكتشاف التهديد. استمر النشاط الخبيث لفترة قبل اكتشافه، ما سمح له بالانتشار على نطاق واسع. توصي التقارير المستخدمين بحذف البرنامج إذا تم تثبيته خلال الفترة الأخيرة، وإجراء فحص أمني شامل للأجهزة.

بالنسبة للمؤسسات، توصي الجهات المعنية بعزل الأنظمة المصابة ومراجعة البنية التحتية الداخلية للكشف عن أي نشاط غير اعتيادي. وتؤكد الدراسة أن هذه الحادثة تعكس مخاطر هجمات سلسلة التوريد، والتي تستهدف المصدر الأساسي للبرنامج بدل المستخدمين، ما يجعل الاكتشافات أكثر صعوبة. كما تحذر من الاعتماد على المصادر غير الموثوقة وتؤكد الحاجة إلى التحقق من سلامة التوقيعات الرقمية وتحديثات البرمجيات بشكل منتظم.

شاركها.