Daemon Tools Supply-Chain-Angriff: Malware über offizielle Downloads
ki-pentesting

Daemon Tools Supply-Chain-Angriff: Malware über offizielle Downloads

ki-pentesting4 unabhängige QuellenFlowKI Newsroom

Kaspersky-Sicherheitsforscher haben einen Supply-Chain-Angriff auf Daemon Tools aufgedeckt, eine weit verbreitete Windows-Software zum Mounten von Disk-Image-Dateien. Laut Help Net Security wurden die offiziellen Downloads des Tools von Angreifern trojanisiert und verteilten Backdoors. Disc Soft Limited, der Hersteller von Daemon Tools Lite, bestätigte die Kompromittierung und gab eine bereinigte Version frei. Die Malware-Versionen standen über die offizielle Website zum Download bereit — laut Golem.de bereits seit Anfang April — und wurden weltweit installiert.

Die Sopharenz liegt in der Selektivität des Angriffs: Während trojanisierte Versionen millionenfach Einzug hielten, wurde eine ausgefeilte Backdoor nur auf etwa ein Dutzend Systemen platziert. SecurityWeek meldet, dass gezielt Regierungseinrichtungen und wissenschaftliche Institutionen ins Visier genommen wurden. Dies deutet auf einen zielgerichteten Angriff mit nachgelagerter Selektionsmechanik hin — ein zweistufiges Verfahren, bei dem die breite Malware-Verteilung möglicherweise der Verschleierung oder weiteren Aufklärung diente. In Deutschland gab es laut Golem.de ebenfalls Infektionen durch die kompromittierten Versionen.

Für DACH-Unternehmen und Behörden ist dieser Angriff ein Testfall für Supply-Chain-Resilienz: Daemon Tools wird von Gamern, Entwicklern und Systemadministratoren verwendet — häufig ohne strenge Beschaffungskontrolle. Die Kompromittierung zeigt, dass auch weit verbreitete Utilities der Angriffsfläche unterliegen. Unter dem EU-AI-Act und verschärften Compliance-Anforderungen liegt hier eine Verantwortung bei Unternehmen, Soft- und Hardware-Abhängigkeiten zu inventarisieren und regelmäßig auf Kompromittierung zu prüfen. Behörden müssen solche Vorfälle gem. IT-Sicherheitsgesetz melden.

De facto sollten Firmen und Institutionen in DACH ihre Daemon-Tools-Installationen sofort überprüfen, die neueste bereinigte Version einspielen und verdächtige Prozesse prüfen. Dies ist ein Schul­beispiel dafür, wie eine breite Angriffsfläche durch Single Points of Failure entstehen kann — unabhängig von eigenen Sicherheitsvorkehrungen. Weitere Informationen zu Pentesting-Strategien gegen Supply-Chain-Risiken findest du in unserem KI-Pentesting-Leitfaden sowie in der 50-Punkte-Red-Team-Checkliste für LLM-Apps, die auch auf externe Abhängigkeiten anwendbar ist.

Quellen