Alerta de Seguridad: Kaspersky detecta backdoor en Daemon Tools en un ataque masivo
Publicado el 05-05-2026 | Categoría: Startups
Investigadores de seguridad de Kaspersky han alertado sobre la detección de una peligrosa puerta trasera (backdoor) plantada dentro del popular software de imagen de discos, Daemon Tools. Este hallazgo indica que se está llevando a cabo un ataque de gran alcance contra miles de computadoras con este programa instalado.
La compañía rusa de ciberseguridad informó que los datos recopilados globalmente muestran una amenaza activa y sofisticada. Los atacantes han utilizado esta vulnerabilidad para inyectar malware adicional en diversos sistemas, lo que sugiere un esfuerzo altamente dirigido y coordinado contra infraestructuras críticas.
Implicaciones del Ataque a Daemon Tools
Según el análisis de Kaspersky, los hackers están vinculados a un grupo de habla china. El uso de esta puerta trasera no fue aleatorio; se detectó en sistemas pertenecientes a múltiples sectores económicos y gubernamentales. Esto subraya la gravedad de lo que constituye una amenaza de cadena de suministro.
Los objetivos específicos identificados incluyen:
- Sectores minoristas (retail)
- Instituciones científicas
- Empresas manufactureras
- Sistemas gubernamentales
Kaspersky ha señalado que la detección inicial ocurrió el 8 de abril y advirtió que, aunque se contactó a Disc Soft, la naturaleza persistente del ataque sugiere que los atacantes aún pueden estar activos. Esto es un claro ejemplo de cómo una vulnerabilidad en un software ampliamente utilizado puede comprometer múltiples entidades simultáneamente.
El Riesgo Global de las Cadenas de Suministro Digitales
Este incidente se suma a una creciente ola de ataques que apuntan directamente a los desarrolladores de software popular. Los ciberdelincuentes están explotando la confianza depositada en el código fuente, lo que les permite distribuir malware masivamente con un simple ‘actualización’. Este método es extremadamente peligroso para la seguridad informática global.
Los expertos recuerdan casos anteriores, como el secuestro de Notepad o los ataques dirigidos a sitios web populares. La advertencia clave es que las organizaciones deben extremar la precaución y verificar siempre la integridad del software recibido, especialmente cuando se trata de herramientas fundamentales para su operación diaria.
Ante esta situación, la recomendación principal es mantener sistemas actualizados, utilizar soluciones robustas de antivirus como las ofrecidas por Kaspersky, y estar alerta ante cualquier solicitud inusual de actualizaciones o archivos adjuntos provenientes de fuentes no verificadas. La vigilancia constante es nuestra mejor defensa contra estos ataques sofisticados.