Специалисты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили кибератаку, направленную на компанию AVB Disc Soft — разработчика популярного программного обеспечения Daemon Tools для работы с образами дисков. Установлено, что с апреля 2026 года через официальный веб-ресурс утилиты распространялись инфицированные инсталляторы, содержащие бэкдор. Разработчик уже проинформирован об инциденте.
_large.png)
Согласно отчету экспертов, на текущий момент зафиксировано свыше 2 тысяч случаев заражения в 100 странах мира, причем около 20% всех атак пришлось на пользователей из России. Опасность ситуации заключается в том, что вредоносный код был подписан легитимным сертификатом компании-разработчика, что позволяло злоумышленникам скрытно исполнять произвольные команды и устанавливать дополнительные модули на компьютеры жертв.
Леонид Безвершенко, старший эксперт Kaspersky GReAT, отметил избирательный характер кампании:
В большинстве случаев на устройства доставлялась только вредоносная нагрузка, предназначенная для сбора информации. Другой, более сложный бэкдор, был обнаружен лишь на десятке компьютеров государственных, научных, производственных организаций и предприятий розничной торговли, расположенных в России, Беларуси и Таиланде. Такой способ развёртывания бэкдора на небольшой подгруппе зараженных компьютеров явно указывает на то, что атака таргетированная.






