原來虛擬光碟機軟體DAEMON Tools是本地研發遭植入惡意程式
https://www.ithome.com.tw/news/175571
DAEMON Tools是由AVB Disc Soft所開發的老牌虛擬光碟機與光碟映像檔工具,主要用於在Windows電腦上掛載ISO等光碟映像檔,讓使用者不需實體光碟機也能讀取CD、DVD或Blu-ray內容。該軟體早期常用於遊戲、軟體安裝光碟備份與映像檔管理,產品線包括免費的DAEMON Tools Lite,以及Pro、Ultra等付費版本。
卡巴斯基是在自家產品回傳的偵測資料中察覺異常,發現多臺電腦執行DAEMON Tools Lite後,會連向一個仿冒DAEMON Tools合法下載網域的惡意伺服器,並嘗試下載後續檔案。進一步追查後,卡巴斯基確認相關安裝程式雖來自DAEMON Tools官網、也具備AVB Disc Soft的數位簽章,但內部元件已遭攻擊者竄改,因此判定為供應鏈攻擊。
分析顯示,自4月8日首個遭木馬化的DAEMON Tools Lite版本上線後,已觀察到數千起相關攻擊嘗試,受影響機器分布於100多個國家與地區,主要集中在俄羅斯、巴西、土耳其、西班牙、德國、法國、義大利與中國。其中,約10%的受影響系統屬於企業或組織。.........
重點不是以上植入惡意程式,請大家看看https://www.daemon-tools.cc/chn/privacyOur Privacy Policy
What kind of information does Disc Soft collect?This information may include without limitation browser information, Internet Service Provider (ISP), Operating System (OS), Internet Protocol (IP) addresses or other device identifiers, location and date/time stamp.
呢個software的的確確係會收集系統所有資料,包括IP,OS,位置/時間....唔怪得知禁多詐騙電話會知道你一舉一動,大家以後安裝software真係要小心的,仲有呢間公司地址係Disc Soft Limited, Room 1203, 12/F, Tower 3, China Hong Kong City, 33 Canton Road, Tsimshatsui, Hong Kong |
|
|