Navegación

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

fuente: https://securityonline.info/smoke-screen-screenconnect-rmm/

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema para instalar ScreenConnect de forma silenciosa. Este abuso de RMM permite a los atacantes obtener un control remoto de apariencia legítima sobre las máquinas de las víctimas.

¿Qué sucedió?

Los atacantes crearon un conjunto completo de herramientas con un único objetivo: la instalación silenciosa de ScreenConnect. Securonix encontró un servidor de prueba activo que alojaba 15 payloads y un directorio abierto.

Los señuelos rotan entre al menos cuatro temas. Estos incluyen actualizaciones de Zoom, actualizaciones de Adobe, documentos comerciales y utilidades de verificación del sistema. Como señala Securonix, esta variedad ayuda a "maximizar el número de víctimas potenciales".

Últimas noticias

19 DE SEPTIEMBRE, 2026

Nueva vulnerabilidad «Click2Shell» en WordPress fuerza la instalación de temas y puede encadenarse para lograr la ejecución de código.

WordPress ha lanzado hoy parches para corregir una nueva serie de vulnerabilidades en el núcleo de su software; una de ellas podría permitir que un enlace web e...

Leer artículo
19 DE SEPTIEMBRE, 2026

Euro-Office llega a Windows.

Euro-Office lanza su versión para Windows como una alternativa europea y de código abierto a Microsoft Office. Desde su lanzamiento el pasado mes de abril, Euro...

Leer artículo
19 DE SEPTIEMBRE, 2026

Repositorios falsos de LastPass Authenticator en GitHub propagan el nuevo malware de robo de información Rapuncel.

Una campaña de malware en curso utiliza repositorios de GitHub optimizados para SEO para suplantar a empresas de software reconocidas y distribuir un programa d...

Leer artículo