fuente: https://securityonline.info/smoke-screen-screenconnect-rmm/
Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema para instalar ScreenConnect de forma silenciosa. Este abuso de RMM permite a los atacantes obtener un control remoto de apariencia legítima sobre las máquinas de las víctimas.
¿Qué sucedió?
Los atacantes crearon un conjunto completo de herramientas con un único objetivo: la instalación silenciosa de ScreenConnect. Securonix encontró un servidor de prueba activo que alojaba 15 payloads y un directorio abierto.
Los señuelos rotan entre al menos cuatro temas. Estos incluyen actualizaciones de Zoom, actualizaciones de Adobe, documentos comerciales y utilidades de verificación del sistema. Como señala Securonix, esta variedad ayuda a "maximizar el número de víctimas potenciales".
Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...
Leer artículo →La apuesta de Apple por las gafas inteligentes ha acaparado gran atención. Sin embargo, es posible que los consumidores tengan que esperar un poco más para este...
Leer artículo →Un único programa de cifrado oculta ahora malware para numerosos grupos criminales independientes. Los investigadores de Proofpoint lo denominan Cruciferra. Est...
Leer artículo →