找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 381|回复: 13

磁盘镜像挂载工具DAEMON Tools遭遇供应链投毒

[复制链接]
发表于 前天 14:09 | 显示全部楼层 |阅读模式
有国外安全机构近日披露,主流磁盘镜像挂载工具DAEMON Tools遭遇供应链投毒。自4月8日起,其官方网站被上传了12.5.0.2421至12.5.0.2434等多个恶意版本,影响超过100个国家和地区的数千台设备,目前攻击仍在进行中。
微步情报局监测发现,在国内已有数十家用户感染恶意代码,建议用户立即排查C2请求env-check.daemontools.cc,及时做好应急处置,排查方法和处置建议详见后文。
DAEMON Tools是全球广泛使用的磁盘镜像挂载工具,攻击者篡改了官方安装程序,恶意文件均具备开发商 AVB Disc Soft 有效数字签名。恶意程序嵌入开机自启逻辑,设备启动即激活后门并反连恶意 C2。攻击分两步实施:先批量部署信息收集器窃取系统信息,再定向投放极简后门、QUIC RAT远控木马,实现精准控制与窃密。

原文:https://mp.weixin.qq.com/s/GIdoeiErt0ml5pcex0p4aQ

软件版本:DAEMON Tools 12.5.0.2421 ~ 12.5.0.2434
恶意组件:DTHelper.exe、DiscSoftBusServiceLite.exe、DTShellHlp.exe
默认路径:C:\Program Files\DAEMON Tools Lite\


大家注意!别中招了!



发表于 前天 14:20 | 显示全部楼层
还好,手里有的都是 20 多年前的老版本。
回复

使用道具 举报

发表于 前天 14:29 | 显示全部楼层
至少10年没用过它了。
回复

使用道具 举报

发表于 前天 14:33 | 显示全部楼层
虚拟光驱以前游戏需要挂载的时候用的多!
回复

使用道具 举报

发表于 前天 14:48 | 显示全部楼层
虚拟光驱以前早已很少用了。
回复

使用道具 举报

发表于 前天 15:24 | 显示全部楼层
这个工具已无应用场景了
回复

使用道具 举报

发表于 前天 15:43 | 显示全部楼层
以前挂游戏光盘镜像
回复

使用道具 举报

发表于 前天 16:14 来自手机 | 显示全部楼层
这个软件算比较经典的
回复

使用道具 举报

发表于 前天 16:30 | 显示全部楼层
自从win10依赖支持直接挂载镜像就没用过这个了
回复

使用道具 举报

发表于 前天 16:31 来自手机 | 显示全部楼层
这个工具已经不用了,改Linux直接mount了
回复

使用道具 举报

发表于 前天 17:40 | 显示全部楼层
不怎么明白
回复

使用道具 举报

发表于 前天 19:26 | 显示全部楼层
一点都不主流,哪怕是流行的那个年头,也没有使用它
回复

使用道具 举报

发表于 前天 19:26 | 显示全部楼层
windows支持挂载iso文件之后就没什么用了
回复

使用道具 举报

发表于 昨天 05:00 | 显示全部楼层
谢谢楼主分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-5-8 20:11

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表