{"id":1696,"date":"2026-05-05T22:08:41","date_gmt":"2026-05-05T21:08:41","guid":{"rendered":"https:\/\/www.blog-actu.com\/index.php\/2026\/05\/05\/une-application-populaire-daemon-tools-infectee-par-une-cyberattaque-de-la-chaine-dapprovisionnement-pendant-un-mois\/"},"modified":"2026-05-05T22:08:41","modified_gmt":"2026-05-05T21:08:41","slug":"une-application-populaire-daemon-tools-infectee-par-une-cyberattaque-de-la-chaine-dapprovisionnement-pendant-un-mois","status":"publish","type":"post","link":"https:\/\/www.blog-actu.com\/index.php\/2026\/05\/05\/une-application-populaire-daemon-tools-infectee-par-une-cyberattaque-de-la-chaine-dapprovisionnement-pendant-un-mois\/","title":{"rendered":"Une application populaire Daemon Tools infect\u00e9e par une cyberattaque de la cha\u00eene d&rsquo;approvisionnement pendant un mois"},"content":{"rendered":"<p>Application de disque Daemon Tools largement utilis\u00e9e pirat\u00e9e lors d&rsquo;une attaque de la cha\u00eene d&rsquo;approvisionnement d&rsquo;un mois<\/p>\n<p>Une populaire application de montage de disque virtuel connue sous le nom de Daemon Tools a \u00e9t\u00e9 pirat\u00e9e pour installer un outil de vol d&rsquo;informations dans le cadre d&rsquo;une attaque de la cha\u00eene d&rsquo;approvisionnement qui a dur\u00e9 au moins un mois, ont d\u00e9clar\u00e9 vendredi des chercheurs.<\/p>\n<p>Daemon Tools, qui permet aux utilisateurs de cr\u00e9er et de monter des images de disque virtuel, compte plus de 40 millions d&rsquo;utilisateurs actifs dans le monde. Les attaquants ont compromis la version 5.8 de l&rsquo;application pour Windows pour distribuer des logiciels malveillants capables de voler des identifiants de connexion, des cookies de navigateur, des portefeuilles de crypto-monnaie et d&rsquo;autres donn\u00e9es sensibles.<\/p>\n<p>La version pirat\u00e9e a \u00e9t\u00e9 disponible au t\u00e9l\u00e9chargement sur le site officiel de Daemon Tools entre le 16 octobre et le 19 novembre, selon les chercheurs de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ESET. Les attaquants ont r\u00e9ussi \u00e0 contourner les m\u00e9canismes de signature de code de l&rsquo;application en modifiant les binaires l\u00e9gitimes pour charger une charge utile malveillante.<\/p>\n<p>\u00ab\u00a0Les attaquants ont modifi\u00e9 les fichiers d&rsquo;installation de mani\u00e8re \u00e0 ce que le processus d&rsquo;installation lui-m\u00eame t\u00e9l\u00e9charge et ex\u00e9cute un logiciel malveillant suppl\u00e9mentaire\u00a0\u00bb, a d\u00e9clar\u00e9 Peter Kalnai, chercheur en logiciels malveillants chez ESET. \u00ab\u00a0C&rsquo;est une attaque de la cha\u00eene d&rsquo;approvisionnement sophistiqu\u00e9e qui exploite la confiance des utilisateurs dans un \u00e9diteur de logiciels \u00e9tabli.\u00a0\u00bb<\/p>\n<p>Le logiciel malveillant, qu&rsquo;ESET a nomm\u00e9 \u00ab\u00a0StealerBot\u00a0\u00bb, utilise plusieurs techniques d&rsquo;\u00e9vasion pour \u00e9viter la d\u00e9tection par les logiciels antivirus. Il communique avec des serveurs de commande et de contr\u00f4le pour exfiltrer les donn\u00e9es vol\u00e9es et peut t\u00e9l\u00e9charger des charges utiles suppl\u00e9mentaires selon les instructions de ses op\u00e9rateurs.<\/p>\n<p>ESET estime que des milliers d&rsquo;utilisateurs ont \u00e9t\u00e9 potentiellement affect\u00e9s par l&rsquo;attaque, bien que le nombre exact de victimes reste inconnu. La soci\u00e9t\u00e9 qui d\u00e9veloppe Daemon Tools, Disc Soft Ltd., a publi\u00e9 une version nettoy\u00e9e (5.8.1) le 19 novembre apr\u00e8s avoir \u00e9t\u00e9 inform\u00e9e de la compromission.<\/p>\n<p>Dans une d\u00e9claration, Disc Soft Ltd. a reconnu l&rsquo;incident de s\u00e9curit\u00e9 et a exhort\u00e9 tous les utilisateurs \u00e0 mettre \u00e0 jour imm\u00e9diatement vers la derni\u00e8re version. La soci\u00e9t\u00e9 a \u00e9galement recommand\u00e9 aux utilisateurs qui ont t\u00e9l\u00e9charg\u00e9 la version 5.8 entre mi-octobre et mi-novembre de faire analyser leurs syst\u00e8mes \u00e0 la recherche de logiciels malveillants et de modifier leurs mots de passe.<\/p>\n<p>Cette attaque est la derni\u00e8re d&rsquo;une s\u00e9rie croissante d&rsquo;attaques de la cha\u00eene d&rsquo;approvisionnement logicielle ciblant des applications populaires. De telles attaques sont particuli\u00e8rement dangereuses car elles exploitent la confiance des utilisateurs dans les \u00e9diteurs de logiciels \u00e9tablis et peuvent affecter un grand nombre de victimes simultan\u00e9ment.<\/p>\n<p>ESET a d\u00e9clar\u00e9 qu&rsquo;il continue de surveiller l&rsquo;infrastructure de commande et de contr\u00f4le de StealerBot et travaille avec les forces de l&rsquo;ordre et les fournisseurs de services Internet pour perturber les op\u00e9rations des attaquants.<\/p>\n<p>Les utilisateurs de Daemon Tools sont invit\u00e9s \u00e0 v\u00e9rifier leur version actuelle et \u00e0 s&rsquo;assurer qu&rsquo;ils ex\u00e9cutent la version 5.8.1 ou ult\u00e9rieure. Toute personne ayant install\u00e9 la version 5.8 pendant la p\u00e9riode affect\u00e9e devrait consid\u00e9rer son syst\u00e8me comme potentiellement compromis et prendre les mesures appropri\u00e9es pour s\u00e9curiser ses comptes et ses donn\u00e9es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Application de disque Daemon Tools largement utilis\u00e9e pirat\u00e9e lors d&rsquo;une attaque de la cha\u00eene d&rsquo;approvisionnement d&rsquo;un mois Une populaire application de montage de disque virtuel connue sous le nom de Daemon Tools a \u00e9t\u00e9 pirat\u00e9e pour installer un outil de vol d&rsquo;informations dans le cadre d&rsquo;une attaque de la cha\u00eene d&rsquo;approvisionnement qui a dur\u00e9 au<\/p>\n","protected":false},"author":0,"featured_media":1697,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123],"tags":[],"class_list":["post-1696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entreprise-et-informatique"],"_links":{"self":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/1696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/comments?post=1696"}],"version-history":[{"count":0,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/1696\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media\/1697"}],"wp:attachment":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media?parent=1696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/categories?post=1696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/tags?post=1696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}