Kaspersky, Daemon Tools'ta tedarik zinciri saldırısını tespit etti
Basın bülteni

Kaspersky, Daemon Tools’ta tedarik zinciri saldırısını tespit etti

Kaspersky, Daemon Tools’un resmi web sitesi üzerinden yürütülen bir tedarik zinciri saldırısını tespit ettiğini duyurdu. Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), bu saldırının 8 Nisan 2026 tarihinden itibaren aktif olduğunu belirtti.

Saldırganlar, yasal uygulama ile birlikte arka kapı zararlı yazılımı dağıtarak, enfekte olan cihazlarda istedikleri komutları çalıştırmalarına olanak tanıyan modifiye edilmiş yazılımlar kullanıyor. Bu saldırı, Daemon Tools’un 12.5.0.2421 sürümünden en güncel sürümüne kadar tüm versiyonlarını etkiliyor.

Kaspersky, Daemon Tools’un geliştiricisi AVB Disc Soft’u bilgilendirerek gerekli önlemlerin alınmasını sağladı. Siber saldırganların, yazılımları geçerli bir geliştirici dijital sertifikası ile imzalayarak gizlemeyi başardıkları tespit edildi.

Analizler, saldırganların yasal uygulama dosyalarını manipüle ederek kötü niyetli kod çalıştırdığını ve kalıcılık sağlamak için bir Windows hizmetini istismar ettiğini gösteriyor. Kaspersky’nin telemetri verileri, enfekte olmuş güncellemelerin 100’den fazla ülkede yayıldığını ortaya koydu. Mağdurların çoğunluğu Türkiye, Rusya, Brezilya, İspanya, Almanya, Fransa, İtalya ve Çin’de bulunuyor.

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Georgy Kucherin, kullanıcıların resmi üreticilerden indirilen dijital olarak imzalanmış yazılımlara güvendiğini belirtti. Bu durum, saldırının bir ay boyunca fark edilmeden devam etmesine neden oldu. Kurumların, Daemon Tools yüklü makineleri izole etmeleri ve güvenlik taramaları yapmaları gerektiğinin altını çizdi.

Kaspersky, bu tür tehlikeli yüklü dosyaların çalıştırılmasını aktif olarak tespit edip engelliyor. Kurumlara, ağlarında Daemon Tools Lite varlığını denetlemeleri ve etkilenen uç noktaları izole etmeleri tavsiye ediliyor. Bireysel kullanıcıların ise uygulamayı derhal kaldırmaları ve sistemlerini derinlemesine taramaları gerektiği vurgulanıyor.

Kaspersky’nin Mart 2026’da yayınladığı çalışma, tedarik zinciri saldırılarının son 12 ay içinde işletmelerin karşılaştığı en yaygın siber tehdit olduğunu ortaya koydu. Ancak kuruluşların yalnızca %9’unun bunu öncelikli bir endişe kaynağı olarak gördüğü belirtildi.

Kuruluşlara, yazılım tedarik zincirlerini denetleme, sıkı tedarik ve kullanım protokolleri uygulama, yönetici yetkilerini sınırlandırma ve sürekli altyapı izleme çözümleri kullanma öneriliyor. Ayrıca olay müdahale senaryolarının güncellenmesi gerektiği ifade ediliyor.