嫌儲民もお世話になった老舗仮想ドライブソフト「DAEMON Tools」にマルウェア混入、1カ月近く気づかれず公式配布されていたと判明

1 : 2026/05/08(金) 05:37:12.14 ID:L/vHe3c+0

老舗のディスクイメージマウントソフト「DAEMON Tools Lite」の公式インストーラーに、マルウェアが混入していたことが明らかになりました。セキュリティ企業のKasperskyによると改ざんは2026年4月8日から始まっていたとのことで、開発元のDisc Soft Limitedは問題を認めた上でマルウェアを含まないバージョン12.6.0.2445を公開しています。
Kasperskyは2026年5月に、DAEMON Toolsの公式サイトから配布され、開発元のデジタル証明書で署名されたインストーラーが悪意あるペイロードを含んでいることを確認しました。影響を受けたのはDAEMON Tools Liteの12.5.0.2421から12.5.0.2434までで、通常の公式配布経路から入手したソフトウェアが感染源になるサプライチェーン攻撃だったとされています。

攻撃者は、インストールされたDAEMON Tools Lite内の「DTHelper.exe」「DiscSoftBusServiceLite.exe」「DTShellHlp.exe」などのバイナリを改ざんしていました。これらのファイルはDAEMON Tools Liteのインストール先に置かれ、開発元である「AVB Disc Soft」の署名も付いていたため、利用者側から見れば正規のソフトウェアに見えやすい状態でした。

改ざんされたバイナリがPC起動時などに実行されると、内部に仕込まれたバックドアが有効化され、攻撃者が管理するサーバーへ通信を行います。通信先のドメインは正規の「daemon-tools.cc」に似せたタイポスクワッティング用のドメインで、サプライチェーン攻撃が始まる約1週間前の3月27日に登録されていたとされています。

最初に展開されるペイロードは情報収集用のマルウェアで、MACアドレス、ホスト名、DNSドメイン名、実行中プロセス、インストール済みソフトウェア、システムロケールなどを収集していました。Kasperskyはこの情報が感染端末の選別に使われ、その結果に基づいて一部の端末に追加のペイロードが送り込まれたとみています。
Kasperskyのテレメトリでは、DAEMON Tools経由のペイロード展開の試みが数千件観測され、ロシア・ブラジル・トルコ・スペイン・フランス・イタリア・中国など、100以上の国と地域の個人や組織が影響を受けていました。ただし、追加のペイロードが展開された端末は約十数台にとどまり、対象はロシア、ベラルーシ、タイの政府組織や研究組織、製造・小売の企業だったため、攻撃には標的型の性格があったとみられています。

追加で確認されたペイロードの1つは、ファイルのダウンロード、シェルコマンドの実行、メモリ上でのシェルコード実行が可能な軽量バックドアでした。さらに、ロシアの教育機関に属する1台の端末では、HTTP、UDP、TCP、WSS、QUIC、DNS、HTTP/3など複数の通信方式に対応し、notepad.exeやconhost.exeにペイロードを注入できる「QUIC RAT」も確認されています。

Kasperskyは、DAEMON Toolsの侵害は高度に組織化されたもので、発見までに約1カ月かかった点は過去の大規模サプライチェーン攻撃にも匹敵すると指摘しています。公式サイトから配布され、正規のデジタル署名が付いたソフトウェアをインストールするだけで感染が起こり得るため、通常の利用者が事前に見抜くのは難しい攻撃だったとのこと。

Disc Soft Limitedは内部調査の結果、インフラへの不正な干渉があり、ビルド環境内の一部インストールパッケージが影響を受けたと説明。同社は5月5日7時ごろに通知を受けてから12時間以内に、影響を受けたシステムの隔離、配布ファイルの削除、ビルド・リリース工程の監査、インストーラーの再構築と検証、監視強化を行ったと報告しています。

Disc Soft Limitedによると、問題のあったバージョン12.5.1は削除され、すでにサポート対象外となっているとのこと。5月5日に公開されたDAEMON Tools Lite 12.6、および最新版の12.6.0.2445には問題の挙動は確認されておらず、同社は公式ソースから最新版を入手する限り継続的なリスクはないと説明しています。

Disc Soft Limitedは、影響はDAEMON Tools Liteの無料版に限定され、DAEMON Tools Ultra、DAEMON Tools Pro、その他の製品には影響しないとしています。影響期間中にDAEMON Tools Lite 12.5.1の無料版をダウンロードまたはインストールしたユーザーに対しては、アプリをアンインストールし、信頼できるセキュリティソフトでフルスキャンを実行した上で、公式サイトから最新版のDAEMON Tools Lite 12.6を入手するよう呼びかけています。
https://gigazine.net/news/20260507-daemon-tool-malware-for-a-month/

レス1番のリンク先のサムネイル画像
4 : 2026/05/08(金) 05:44:23.99 ID:l0rawLj+0
魔界ニュース助かる
5 : 2026/05/08(金) 05:46:15.46 ID:DkpH3j5k0
今どき使わん
6 : 2026/05/08(金) 05:48:06.77 ID:BRywCtP80
新しいの入れる必要が皆無だから古いのしか使ってない
7 : 2026/05/08(金) 05:50:07.96 ID:Z7PzN6q10
まだあったのか
8 : 2026/05/08(金) 05:51:23.00 ID:8cRSpJp50
ケンモ爺は古いバージョンを更新せず使い続けるから回避できるだろ
9 : 2026/05/08(金) 05:51:32.30 ID:JvnVnxiJ0
テラナツカシスw
10 : 2026/05/08(金) 05:52:15.23 ID:i855Iigm0
toastでイメージファイル作ってる俺高みの見物
11 : 2026/05/08(金) 05:52:34.15 ID:LQ3fJq0W0
いうほど懐かしいか、現役なんだが
12 : 2026/05/08(金) 05:54:01.75 ID:hqMHIOmZH
初めて聞いたけどなにそれ?
13 : 2026/05/08(金) 05:54:27.21 ID:9TEiTjR/0
エ口DVDファイル化ソフトのこと?
14 : 2026/05/08(金) 05:54:50.60 ID:vkm9Jl8G0
今だとどういうシーンで使うの?
15 : 2026/05/08(金) 05:56:55.38 ID:uc8OU41f0
Windowsがデフォでイメージマウント機能付けてから空気感がある
16 : 2026/05/08(金) 05:57:04.67 ID:k2Ti7UD90
win10はデフォルトでisoマウント出来るから入れなかった
昔はお世話になったな
17 : 2026/05/08(金) 05:57:41.08 ID:uBg53vjJ0
メールの方もなんか似たような名前の返ってきてた記憶あるがあれなんなん
18 : 2026/05/08(金) 05:59:01.72 ID:edfqoElE0
こういう事もあるから不満がない限りアプデは避けるのが正解
24 : 2026/05/08(金) 06:34:23.50 ID:xP4+6QeB0
>>18
ネットワーク切断させときゃいいからな
大抵のツールはよっぽどな不具合がなけりゃアプデは不要だわ
19 : 2026/05/08(金) 06:01:15.69 ID:V6xLUgCV0
パソコン買うと詳しい友人がまず入れてくれてたけど未だになんだかよくわかってないやつだ
20 : 2026/05/08(金) 06:01:47.86 ID:bDycSeKaH
標準でマウントできるし
今さら何のために入れてんだ?
21 : 2026/05/08(金) 06:03:04.32 ID:rY53ciAt0
ぼくはAlcohol120%!
22 : 2026/05/08(金) 06:14:30.55 ID:oCwwPdJ+x
こっわ
公式サイトからDLしてもアウトなのかよ
なに信じろってんだ
23 : 2026/05/08(金) 06:18:53.29 ID:FrcCUrgW0
割れ用のソフトじゃないの?
25 : 2026/05/08(金) 06:37:15.57 ID:DVvZHdyA0
こうゆうのは問題ないならアップデートなんてしないほうがいいな
26 : 2026/05/08(金) 06:52:22.48 ID:XBRO2RB2M
12.4だったわ
たしかこのバージョンでUIが変わったから自分も当てはまってるかと思った
27 : 2026/05/08(金) 06:52:32.50 ID:69nv2TC90
昔は鉄板だったけど、いつのバージョンからか、アドウェアやトロイとか検知するようになってて、
今回はマルウェアか。
28 : 2026/05/08(金) 06:58:32.45 ID:QQG7UjuU0
10年ぶりに聞いたわ
29 : 2026/05/08(金) 07:21:30.84 ID:0qCXSgiH0
まだ使ってる奴いるんか?
win10だっけ?くらいから.iosも普通に再生できるようになったからアンスコしちゃったけど
30 : 2026/05/08(金) 07:28:06.00 ID:T80tTlHQ0
証明書も通るとなるとどうしようもないな
もう

コメント

タイトルとURLをコピーしました