作者haiduc (小火柴)
看板Gossiping
標題[新聞] 虛擬光碟機軟體DAEMON Tools Lite遭植入
時間Fri May 8 15:42:31 2026
虛擬光碟機軟體DAEMON Tools Lite遭植入後門
卡巴斯基揭露,DAEMON Tools Lite自今年4月起發布的官方下載版本遭植入惡意程式,可
進一步下載後門程式
文/陳曉莉|2026-05-06發表 媒體來源:ithome
https://pse.is/92qkfn
背景圖片來源/Tim Hüfner on Unsplash
資安業者卡巴斯基(Kaspersky)週二(5/5)指出,他們在今年5月初發現免費版虛擬光
碟機軟體DAEMON Tools Lite遭植入惡意程式,可用來下載後續惡意酬載,受影響版本涵
蓋今年4月8日發行的12.5.0.2421至最新的12.5.0.2434。
DAEMON Tools是由AVB Disc Soft所開發的老牌虛擬光碟機與光碟映像檔工具,主要用於
在Windows電腦上掛載ISO等光碟映像檔,讓使用者不需實體光碟機也能讀取CD、DVD或
Blu-ray內容。該軟體早期常用於遊戲、軟體安裝光碟備份與映像檔管理,產品線包括免
費的DAEMON Tools Lite,以及Pro、Ultra等付費版本。
卡巴斯基是在自家產品回傳的偵測資料中察覺異常,發現多臺電腦執行DAEMON Tools
Lite後,會連向一個仿冒DAEMON Tools合法下載網域的惡意伺服器,並嘗試下載後續檔案
。進一步追查後,卡巴斯基確認相關安裝程式雖來自DAEMON Tools官網、也具備AVB
Disc Soft的數位簽章,但內部元件已遭攻擊者竄改,因此判定為供應鏈攻擊。
分析顯示,自4月8日首個遭木馬化的DAEMON Tools Lite版本上線後,已觀察到數千起相
關攻擊嘗試,受影響機器分布於100多個國家與地區,主要集中在俄羅斯、巴西、土耳其
、西班牙、德國、法國、義大利與中國。其中,約10%的受影響系統屬於企業或組織。
不過,攻擊者並未對所有受影響機器採取相同行動。多數機器只被用來蒐集系統資訊,只
有約十多臺機器被進一步部署後門酬載;這些機器屬於位於俄羅斯、白俄羅斯與泰國的政
府、科學、製造與零售組織,顯示攻擊者可能是先大規模散布惡意版本,再篩選少數高價
值目標。
今年以來資安社群已發現多起供應鏈攻擊行動,從1月的防毒產品eScan、2月的Notepad++
,到4月的CPU-Z與5月的DAEMON Tools。
卡巴斯基表示,已聯繫AVB Disc Soft,以便該公司採取修復措施。不過,AVB Disc Soft
迄今尚未在官網或部落格發布相關說明。
https://www.ithome.com.tw/news/175571
6.備註:光碟機失勢了,虛擬光碟機軟體還是蠻有用途的?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.29.15 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1778226153.A.901.html
→ bill403777: 後門失守 114.140.88.223 05/08 15:43
→ vowpool: 還好我很久沒更新虛擬光碟 125.227.40.62 05/08 15:43
→ new71050: 甲甲可以裝虛擬後門 多開 118.168.24.119 05/08 15:43
→ johnhmj: 它官網出事欸 101.12.93.133 05/08 15:44
推 lastphil: 還好有台灣莫名其妙唾棄的卡巴 59.115.129.150 05/08 15:44
噓 Asbtt: 不是都用酒精嗎? 101.9.194.8 05/08 15:44
推 hakuoro: 6202年了誰還在掛虛擬光碟 42.79.18.23 05/08 15:45
推 GKKR: 還好我沒用 89.117.42.110 05/08 15:45
→ yulis: 暈到死不就有內建掛載iso 沒人再用了吧 211.75.240.185 05/08 15:45
推 rex0217: 只記得卡巴的殺豬警報聲 49.217.134.203 05/08 15:45
→ GKKR: 樓上 我還會掛欸 89.117.42.110 05/08 15:45
推 shirokase: win11的不會裝這玩意了吧 42.73.120.90 05/08 15:47
→ winglight: 原來還有人在用這歴史遺跡喔 42.70.75.168 05/08 15:54
推 fp737: 很久沒用這種東西了 111.252.69.151 05/08 15:57
→ tcancer: 光碟機都要跟軟碟機坐一桌了,用啥映像162.120.248.102 05/08 16:02
→ tcancer: 檔162.120.248.102 05/08 16:02
→ philip81501: 以前會用 現在好像內建別的了 117.56.170.69 05/08 16:14
推 koreawargod: 這玩意兒 我有買正版耶 114.136.139.96 05/08 16:19
→ sakala: 誰還要用啊 微軟都自己內建掛映像檔了 61.230.75.36 05/08 16:33
推 bhh0026: 拿來掛iso 以外的格式吧 42.72.22.145 05/08 16:36
推 RisingTackle: win10都可以直接掛載ISO了 218.34.137.182 05/08 16:54
推 bobby4755: 早不用很久了 只用Alcohol portable 223.137.34.37 05/08 17:21