A Disc Soft Limited, desenvolvedora do Daemon Tools Lite, confirmou que seus sistemas foram invadidos, resultando na transformação de uma versão do aplicativo em um trojan. O ataque foi realizado por meio de exploração da cadeia de suprimento, afetando especificamente as versões 12.5.0.2421 a 12.5.0.2434. Após a identificação do problema, a empresa conseguiu remover o malware em 12 horas e lançou a versão 12.6, que está livre de ameaças. A Kaspersky relatou que o malware, classificado como infostealer, comprometeu usuários em mais de 100 países, incluindo o Brasil, e é capaz de roubar informações do sistema e executar comandos maliciosos. A Disc Soft reforçou sua infraestrutura, mas ainda não identificou os responsáveis pelo ataque. Usuários que instalaram a versão afetada devem desinstalar o aplicativo, realizar uma varredura em seus sistemas e instalar a versão mais recente a partir do site oficial.
Fonte: https://canaltech.com.br/seguranca/daemon-tools-foi-hackeado-e-espalhou-malware-saiba-se-voce-foi-afetado/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/05/2026 • Risco: ALTO
MALWARE
Daemon Tools foi hackeado e espalhou malware; saiba se você foi afetado
RESUMO EXECUTIVO
O ataque ao Daemon Tools Lite expõe a vulnerabilidade de softwares populares e a necessidade de vigilância constante. O malware instalado pode comprometer dados sensíveis, exigindo que as organizações realizem auditorias de segurança e atualizações de software para evitar riscos adicionais.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos associados à recuperação de dados e mitigação de danos
Operacional
Roubo de informações do sistema e instalação de backdoors
Setores vulneráveis
['Tecnologia da Informação', 'Governo', 'Indústrias']
📊 INDICADORES CHAVE
Usuários afetados em mais de 100 países
Indicador
Impacto em organizações, agências governamentais e usuários domésticos
Contexto BR
Versões específicas comprometidas entre 12.5.0.2421 e 12.5.0.2434
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a versão do Daemon Tools instalada é a 12.5.0.2421 a 12.5.0.2434
2
Desinstalar a versão afetada e realizar uma varredura completa no sistema
3
Monitorar atividades suspeitas e tentativas de acesso não autorizado
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de softwares amplamente utilizados, pois a exploração de vulnerabilidades pode levar a sérios comprometimentos de dados.
⚖️ COMPLIANCE
Implicações na LGPD devido ao potencial roubo de dados pessoais
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).