ShadowPad: Napadači kriju „backdoor“ virus u softveru koji koriste brojne velike kompanije

Stručnjaci iz kompanije Kaspersky Lab otkrili su backdoor virus podmetnut u softver za upravljanje serverima, koji koriste brojne velike kompanije širom sveta. Kada je aktiviran, backdoor omogućuje napadačima da preuzmu dodatne maliciozne module ili da kradu podatke. Kaspersky Lab je obavestio o ovom incidentu kompaniju NetSarang, proizvođača ovog softvera, koja je veoma brzo uklonila maliciozni kod i objavila paket za ažuriranje za svoje klijente. ShadowPad je jedan od najvećih detektovanih „supply-chain“ napada. Da nije uočen i da ranjivost nije ažurirana tako brzo, imao je potencijal da ošteti stotine organizacija širom sveta.

U julu 2017. godine, jedna finansijska institucija, koja je partner kompanije Kaspersky Lab, kontaktirala je njihov globalni tim za istraživanje i analizu (GReAT). Bezbednosni stručnjaci ove organizacije bili su zabrinuti zbog sumnjivih DNS (domain name server) zahteva koji su dolazili sa sistema koji je zadužen za procesuiranje finansijskih transakcija.