Navegación

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

fuente: https://securityonline.info/smoke-screen-screenconnect-rmm/

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema para instalar ScreenConnect de forma silenciosa. Este abuso de RMM permite a los atacantes obtener un control remoto de apariencia legítima sobre las máquinas de las víctimas.

¿Qué sucedió?

Los atacantes crearon un conjunto completo de herramientas con un único objetivo: la instalación silenciosa de ScreenConnect. Securonix encontró un servidor de prueba activo que alojaba 15 payloads y un directorio abierto.

Los señuelos rotan entre al menos cuatro temas. Estos incluyen actualizaciones de Zoom, actualizaciones de Adobe, documentos comerciales y utilidades de verificación del sistema. Como señala Securonix, esta variedad ayuda a "maximizar el número de víctimas potenciales".

Últimas noticias

18 DE SEPTIEMBRE, 2026

Ataque MikroTrick da control total de routers MikroTik sin inicio de sesión.

Los propietarios de routers MikroTik se enfrentan a un problema de seguridad grave debido a una cadena de ataques denominada MikroTrick. Esta vulnerabilidad per...

Leer artículo
18 DE SEPTIEMBRE, 2026

Windows 11 24H2 Home y Pro llegan al final de su soporte en octubre.

Microsoft recordó esta semana a los clientes que los dispositivos que ejecutan las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones el...

Leer artículo
18 DE SEPTIEMBRE, 2026

El malware para Android RatHat abusa de ADB para mantener el acceso a la shell tras la desinstalación.

Investigadores de ciberseguridad han identificado un nuevo malware para Android llamado RatHat, el cual se atribuye a actores de amenazas con sede en China y cu...

Leer artículo