Das IT-Unternehmen IObit, welches unter anderem für seine unter Windows operierenden Tools wie Anti-Malware-Software oder Uninstaller bekannt ist, wurde gehackt. Die Angreifer versuchten dabei, die Nutzer des vom Unternehmen betriebenen Forums mit der Ransomware DeroHE zu infizieren.
Hierzu verschickten sie Nutzern E-Mails, in denen sie ihnen erklärten, dass diese aufgrund ihrer Forumsmitgliedschaft Anspruch auf eine kostenlose ein-Jahres-Lizenz der Software von IObit hätten. Klickten sie auf den in der E-Mail enthaltenen Link, wurden sie auf eine nicht mehr existierende URL des Forums weitergeleitet und es wurde gleichzeitig, ebenso von einer URL des Forums aus, der Download einer Zip-Datei initiiert. Diese enthielt zwar den IObit-Lizenz-Manager mit originaler digitaler Signatur, jedoch mit einem bedeutenden Unterschied: eine der zur Uninstaller-Software gehörende ddl-Dateien wurde durch eine kompromittierte Version ersetzt. Wenn der Lizenz-Manager ausgeführt wurde, installierte die infizierte Datei anschließend die Ransomware DeroHE und führte sie aus.
Alle Mitglieder des Forums haben entsprechende E-Mails erhalten. Wie viele aber die Dateien installierten, ist gegenwärtig noch nicht bekannt. Aufgrund des Umstands, dass die Angreifer eine Originallizenz verwendeten und die kompromittierten Dateien über das Forum des Unternehmens verteilten, haben vermutlich viele das Angebot für echt gehalten.
Es wird gemutmaßt, dass der Hack durch die Software des Forums begünstigt wurde. So setzt IObit weiterhin auf vBulletin 5.6.1, obwohl diese Version für eine Sicherheitslücke bekannt ist, die Angreifern einen Remote-Zugriff erlaubt.