Navegación

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

fuente: https://securityonline.info/smoke-screen-screenconnect-rmm/

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema para instalar ScreenConnect de forma silenciosa. Este abuso de RMM permite a los atacantes obtener un control remoto de apariencia legítima sobre las máquinas de las víctimas.

¿Qué sucedió?

Los atacantes crearon un conjunto completo de herramientas con un único objetivo: la instalación silenciosa de ScreenConnect. Securonix encontró un servidor de prueba activo que alojaba 15 payloads y un directorio abierto.

Los señuelos rotan entre al menos cuatro temas. Estos incluyen actualizaciones de Zoom, actualizaciones de Adobe, documentos comerciales y utilidades de verificación del sistema. Como señala Securonix, esta variedad ayuda a "maximizar el número de víctimas potenciales".

Últimas noticias

26 DE AGOSTO, 2026

Se ha publicado una PoC para la vulnerabilidad de uso después de la liberación de memoria en Redis RCE.

Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada...

Leer artículo →
25 DE AGOSTO, 2026

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...

Leer artículo →
25 DE AGOSTO, 2026

WhatsApp añade múltiples contraseñas para inicios de sesión resistentes al phishing en iOS y Android.

Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...

Leer artículo →