💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+ миллионами пользователей. Вредоносные установщики распространяются с официального сайта daemon-tools.cc и подписаны легитимными сертификатами разработчиков. Атакующие получили доступ к инфраструктуре сборки и внедрили вредоносную нагрузку в дистрибутив без нарушения цифровой подписи. Механизм атаки пока не раскрыт — по данным hackernews исследователи Кузнецов и Кучерин из Kaspersky не назвали ни временные рамки компрометации, ни конкретную вредоносную нагрузку. Известно только что вредоносный код активируется после установки через легитимный процесс DAEMON Tools. В российских корпоративных сетях DAEMON Tools часто используется IT-отделами для монтирования ISO-образов серверного ПО. Если у вас централизованная установка через корпоративный репозиторий — проверьте хэши дистрибутивов за последние 2-3 месяца. Это третья крупная атака на цепочку поставок за месяц после npm и PyTorch Lightning. Индустрия перешла к систематической охоте за CI/CD инфраструктурой — ждите волну компрометаций популярных утилит через официальные каналы распространения. #supplychain #daemontools #malware