Kaspersky detecta ataque a la cadena de suministro a través del sitio oficial de Daemon Tools

El equipo de Investigación y Análisis Global de Kaspersky alertó sobre un ataque activo a la cadena de suministro que compromete el sitio oficial de Daemon Tools, una herramienta ampliamente utilizada para la gestión y emulación de discos virtuales en computadoras.

Según la investigación realizada por el equipo GReAT de Kaspersky, los atacantes lograron distribuir versiones modificadas del software directamente desde el dominio oficial del proveedor desde el pasado 8 de abril de 2026, utilizando un certificado digital de desarrollador válido para ocultar el malware y aumentar la apariencia de legitimidad de los archivos comprometidos.

La compañía explicó que el código malicioso identificado corresponde a un malware tipo backdoor, diseñado para abrir accesos remotos no autorizados en los equipos afectados y facilitar operaciones de espionaje, robo de información o ejecución remota de comandos por parte de los atacantes.

De acuerdo con el análisis de telemetría realizado por los investigadores, la mayoría de las víctimas detectadas pertenecen a empresas de sectores estratégicos como comercio minorista, manufactura, investigación científica y entidades gubernamentales.

Los países con mayor número de incidentes registrados incluyen Rusia, Brasil, Colombia, Chile, Turquía, España, Alemania, Francia, Italia y China, lo que evidencia el alcance internacional de la campaña maliciosa.

Kaspersky advirtió que este tipo de ataques a la cadena de suministro representan una de las amenazas más complejas para organizaciones y usuarios, debido a que los ciberdelincuentes aprovechan la confianza depositada en proveedores legítimos de software para distribuir archivos comprometidos sin despertar sospechas iniciales.

La firma de ciberseguridad explicó además que el uso de certificados digitales válidos permite a los atacantes evadir controles de seguridad tradicionales y dificultar la detección temprana del malware en los sistemas afectados.

Leer  Junta Monetaria autoriza un programa de provisión de liquidez de RD$81 mil millones para propiciar condiciones monetarias favorables y contribuir al dinamismo de la actividad económica

Aunque hasta el momento no se han ofrecido detalles sobre la autoría de la operación, los investigadores continúan analizando el alcance técnico del incidente y las posibles capacidades adicionales del malware distribuido.

Kaspersky recomendó a las organizaciones verificar inmediatamente las instalaciones recientes de Daemon Tools, monitorear actividades sospechosas en los equipos y reforzar los mecanismos de validación de software descargado desde fuentes oficiales, especialmente ante el aumento de campañas dirigidas a comprometer cadenas de suministro tecnológicas.

El hallazgo vuelve a poner en evidencia el creciente nivel de sofisticación de las amenazas cibernéticas globales y la necesidad de fortalecer las prácticas de seguridad digital tanto en empresas proveedoras de software como en organizaciones usuarias de herramientas ampliamente utilizadas en entornos corporativos.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí