널리 사용되는 디스크 앱 Daemon Tools, 한 달에 걸친 공급망 공격에 백도어 감염
(arstechnica.com)
널리 사용되는 디스크 앱 Daemon Tools가 공식 인증서를 악용한 공급망 공격으로 백도어에 감염됨에 따라, 신뢰할 수 있는 소프트웨어 업데이트가 보안 위협의 통로가 될 수 있다는 위험성과 제로 트러스트 관점의 보안 체계 구축 필요성이 대두되고 있습니다.
이 글의 핵심 포인트
- 1Daemon Tools Windows 버전 12.5.0.2421 ~ 12.5.0.2434 버전 감염 확인
- 2공식 디지털 인증서로 서명된 악성 업데이트가 개발사 서버를 통해 배포됨
- 3