sözaltı xəbər Texnologiya
Texnologiya
EN AZ
Kaspersky Çin hakerlərinin "geniş" hücumda Daemon Tools-a arxa qapı yerləşdirdiyindən şübhələnir

Kaspersky Çin hakerlərinin "geniş" hücumda Daemon Tools-a arxa qapı yerləşdirdiyindən şübhələnir

techcrunch.com 05.05.2026 19:20 55 baxış
Kibertəhlükəsizlik şirkəti deyir ki, istifadəçilər populyar Windows proqram təminatının zərərli versiyalarını quraşdırdıqdan sonra minlərlə yoluxma cəhdi və ən azı onlarla uğurlu hakerlər müşahidə olunub.

Rusiyanın kibertəhlükəsizlik şirkəti çərşənbə axşamı bildirib ki, Kaspersky antivirus proqram təminatı ilə işləyən bütün dünya üzrə kompüterlərdən toplanan məlumatlar Daemon Tools ilə işləyən minlərlə Windows kompüterini hədəf alan “geniş yayılmış” hücumun davam etdiyini göstərir. Kaspersky-nin zərərli proqramın təhlilinə əsaslanaraq Çin dilində danışan qrupla əlaqələndirdiyi hakerlər Daemon Tools-un arxa qapısından istifadə edərək pərakəndə, elmi və istehsalat sektorları, eləcə də dövlət sistemləri üzrə onlarla kompüterə əlavə zərərli proqram yerləşdiriblər. Kaspersky, bu xüsusi kompüterlərin sındırılmasının "məqsədli" səyi nəzərdə tutduğunu söylədi.

Şirkət bildirib ki, hədəf təşkilatlar Rusiya, Belarus və Taylandda yerləşir. Kaspersky bildirib ki, “backdoor” ilk dəfə aprelin 8-də aşkarlanıb. Kaspersky, Daemon Tools-a xidmət edən Disc Soft şirkəti ilə əlaqə saxladığını, lakin tərtibatçının cavab verib-vermədiyini və ya tədbir gördüyünü açıqlamayıb.

Kaspersky, tədarük zənciri hücumunun "hələ də aktiv olduğunu" söylədi və hakerlərin hələ də disk görüntüləmə proqramı ilə işləyən minlərlə kompüterə zərərli proqram yerləşdirə biləcəyini söylədi. Bu, son aylarda populyar proqram təminatının tərtibatçılarını hədəf alan “təchizat zənciri” adlanan hücumların sonuncusudur. Hakerlər getdikcə geniş istifadə olunan kod və proqram təminatı üzərində işləyən tərtibatçıların hesablarını hədəfə alır və bu girişdən sui-istifadə edərək proqram təminatından istifadə edən hər kəsə zərərli kodu itələyirlər.

Bu yanaşma, hakerlərə onların zərərli kodu proqram təminatı yeniləməsi kimi çatdırıldıqda bir anda çoxlu sayda kompüteri sındırmağa imkan verir. Bu ilin əvvəlində Çin hökuməti ilə əlaqəli hakerlər Şərqi Asiyada maraqları olan bir sıra təşkilatlara zərərli proqramlar çatdırmaq üçün məşhur mətn redaktə proqramı Notepad++-ı qaçırıblar. Təhlükəsizlik tədqiqatçıları həmçinin keçən ay məşhur HWMonitor və CPU-Z alətlərini edən CPUID veb saytına daxil olan istifadəçiləri hədəf alan başqa bir hücum barədə xəbərdarlıq etdilər.

TechCrunch Windows quraşdırıcısını Daemon Tools veb-saytından endirdi və VirusTotal onlayn zərərli proqram skaneri xidməti ilə yoxladığımız zaman faylın arxa qapısı olduğu ortaya çıxdı. Daemon Tools-un macOS versiyasının pozulduğu və ya Disc Soft tərəfindən hazırlanmış digər proqramların təsirləndiyi məlum deyil. Şərh üçün əlaqə saxladıqda, Disc Soft nümayəndəsi "hesabatdan xəbərdar olduqlarını və hazırda vəziyyəti araşdırdıqlarını" söylədi. “Komandamız bu məsələyə ən yüksək prioritetlə yanaşır və problemi qiymətləndirmək və həll etmək üçün fəal işləyir.

Bu mərhələdə hesabatda istinad edilən konkret təfərrüatları təsdiqləmək iqtidarında deyilik. Bununla belə, biz potensial riskləri aradan qaldırmaq və istifadəçilərimizin təhlükəsizliyini təmin etmək üçün bütün lazımi addımları atırıq”, - deyə nümayəndə bildirib. Daemon Tools istifadəçilərini hədəf alan kiberhücum haqqında daha çox məlumatınız varmı?

Xülasə — davamını mənbədə oxuyun.

Tam xəbəri oxu