Navegación

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

fuente: https://securityonline.info/smoke-screen-screenconnect-rmm/

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema para instalar ScreenConnect de forma silenciosa. Este abuso de RMM permite a los atacantes obtener un control remoto de apariencia legítima sobre las máquinas de las víctimas.

¿Qué sucedió?

Los atacantes crearon un conjunto completo de herramientas con un único objetivo: la instalación silenciosa de ScreenConnect. Securonix encontró un servidor de prueba activo que alojaba 15 payloads y un directorio abierto.

Los señuelos rotan entre al menos cuatro temas. Estos incluyen actualizaciones de Zoom, actualizaciones de Adobe, documentos comerciales y utilidades de verificación del sistema. Como señala Securonix, esta variedad ayuda a "maximizar el número de víctimas potenciales".

Últimas noticias

11 DE AGOSTO, 2026

Deja de conectarte a los servidores mediante SSH solo para comprobar si están activos.

Ya conoces la rutina: estás en el sofá, con el móvil en la mano, y te asalta una duda: ¿se habrá completado el despliegue? ¿Sigue funcionando el servidor? Así q...

Leer artículo →
11 DE AGOSTO, 2026

Piratas informáticos vulneran los controles de una central eléctrica polaca a través de una red celular privada y paralizan una turbina.

Unos atacantes paralizaron una turbina de vapor y el sistema de tratamiento de aguas residuales de una central de cogeneración polaca accediendo a través de la...

Leer artículo →
11 DE AGOSTO, 2026

CISA: Las bandas de ransomware están explotando las vulnerabilidades del SonicWall SMA1000.

CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerab...

Leer artículo →