El equipo de Investigación y Análisis Global de Kaspersky (GReAT) identificó un ataque activo a la cadena de suministro que utiliza el sitio web oficial de Daemon Tools para distribuir malware. Los atacantes lograron inyectar código malicioso en las versiones oficiales del software, específicamente desde la versión 12.5.0.2421, afectando a usuarios y organizaciones en más de 100 países desde el 8 de abril de 2026.
La telemetría de la firma de seguridad indica que esta campaña ha comprometido sistemas en regiones como Colombia, Brasil, Chile, España y China. Si bien el software es popular entre usuarios particulares, el 10% de las infecciones ha impactado a redes corporativas de los sectores minorista, científico, gubernamental y manufacturero. La empresa ya notificó al desarrollador AVB Disc Soft para iniciar los procesos de mitigación.
¿Cómo funciona este ataque a la cadena de suministro?
Este compromiso es particularmente peligroso debido a que el malware se oculta tras un certificado digital de desarrollador válido. Al instalar la aplicación, los usuarios suelen otorgar privilegios administrativos elevados, lo que permite que el código malicioso ejecute procesos profundos en el sistema operativo. Los investigadores de Kaspersky observaron que los atacantes manipularon binarios legítimos y utilizaron servicios de Windows para asegurar su permanencia en los equipos.
Aparte de la infección automática, en objetivos seleccionados se detectó el despliegue manual de troyanos de acceso remoto (RAT) y cargadores de shellcode. Según Georgy Kucherin, investigador senior en Kaspersky GReAT, el hecho de que el ataque pasara desapercibido durante un mes evidencia una alta sofisticación técnica por parte de los autores de la amenaza.
¿Qué deben hacer los usuarios afectados?
Para los usuarios individuales, la recomendación inmediata es desinstalar la aplicación y realizar un análisis completo del sistema. En el caso de las organizaciones, es necesario aislar las estaciones de trabajo que tengan instalado este software emulador de unidades virtuales y monitorear cualquier movimiento lateral dentro de la red corporativa.
¿Cómo pueden las empresas prevenir estas amenazas?
La prevención de brechas en la cadena de suministro requiere un enfoque integral de ciberseguridad. Kaspersky sugiere las siguientes acciones para reducir la exposición al riesgo:
- Auditar proveedores: Evaluar el historial de seguridad y cumplimiento de estándares de terceros antes de autorizar su uso en redes internas.
- Restringir accesos: Aplicar el principio de mínimo privilegio para limitar el impacto si una aplicación de confianza se ve comprometida.
- Monitoreo constante: Desplegar soluciones de Detección y Respuesta Extendidas (XDR) para identificar anomalías en el tráfico de red en tiempo real.
Es importante considerar que, según estudios recientes, los ataques a la cadena de suministro fueron la amenaza más frecuente para las compañías en el último año. No obstante, menos del 10% de las empresas considera este vector como una prioridad de seguridad.










