Navegación

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

fuente: https://securityonline.info/smoke-screen-screenconnect-rmm/

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema para instalar ScreenConnect de forma silenciosa. Este abuso de RMM permite a los atacantes obtener un control remoto de apariencia legítima sobre las máquinas de las víctimas.

¿Qué sucedió?

Los atacantes crearon un conjunto completo de herramientas con un único objetivo: la instalación silenciosa de ScreenConnect. Securonix encontró un servidor de prueba activo que alojaba 15 payloads y un directorio abierto.

Los señuelos rotan entre al menos cuatro temas. Estos incluyen actualizaciones de Zoom, actualizaciones de Adobe, documentos comerciales y utilidades de verificación del sistema. Como señala Securonix, esta variedad ayuda a "maximizar el número de víctimas potenciales".

Últimas noticias

26 DE JULIO, 2026

Las vulnerabilidades de GitLab permiten a los atacantes ejecutar código remoto en instalaciones predeterminadas de GitLab.

Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...

Leer artículo
25 DE JULIO, 2026

La vulnerabilidad FastJson RCE CVE-2026-16723 ha sido explotada en la práctica y se han hecho públicos los detalles y el código de prueba de concepto.

La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...

Leer artículo
25 DE JULIO, 2026

OpenAI confirma que ChatGPT no funciona en todo el mundo.

ChatGPT está experimentando una interrupción importante del servicio y los usuarios no pueden cargar sus chats, incluidas las conversaciones anteriores. La inte...

Leer artículo