تعلن هيئة التحليل العالمية في مركز الأبحاث الروسي عن رصد هجوم سيبراني من نوع سلسلة التوريد استهدف مستخدمي برنامج DAEMON Tools. وأظهرت النتائج أن المصدر هو نشر نسخة معدلة من البرنامج عبر الموقع الرسمي نفسه. بدأ الهجوم في 8 أبريل 2026 عندما تم توزيع النسخة المزيفة باستخدام شهادة رقمية رسمية، وهو ما ساعد على إخفاء البرمجيات الخبيثة لفترة قبل اكتشافها.

تفاصيل تقنية للهجوم

تشير النتائج إلى أن التعديل شمل إصدارات متعددة من DAEMON Tools بدءاً من 12.5.0.2421 وما بعدها. يتطلب البرنامج صلاحيات عالية للعمل داخل النظام، واستغلها المهاجمون لتمكين البرمجيات الخبيثة من التوغل وتنفيذ أوامر عن بعد دون علم المستخدم. أضاف المهاجمون إلى حزمة التثبيت برمجيات خبيثة تبدو كجزء من التطبيق وتعمل أثناء التثبيت. يسهل وجود توقيع رقمي رسمي إقناع النظام بأن الحزمة أصلية وآمنة.

أثبتت البيانات أن النسخ المصابة انتشرت في أكثر من 100 دولة حول العالم. وسجلت أعلى نسب الإصابة في روسيا والبرازيل وتركيا إضافة إلى مجموعة من الدول الأوروبية والآسيوية. وقامت المؤسسات بتحديد أن جزءاً من الأجهزة المصابة يعود لمؤسسات وشركات، ما يزيد من خطورة الهجوم مقارنة باستهداف الأفراد فقط. وتوصي الجهات المعنية المستخدمين بحذف البرنامج إذا ثبت حديثاً وإجراء فحص أمني شامل للأجهزة، كما تدعو المؤسسات إلى عزل الأنظمة المصابة ومراجعة البنية التحتية لاكتشاف أي نشاط غير عادي.

شاركها.