Ciberseguretat: Nova vulnerabilitat a ScreenConnect facilita atacs
Investigadors detecten una cadena d'infecció de quatre etapes que utilitza ScreenConnect per comprometre sistemes mitjançant scripts maliciosos.

L'amenaça darrere els clients de ScreenConnect
L'ecosistema d'eines de suport remot ha tornat a ser el centre d'atenció després del descobriment d'una sofisticada campanya d'atac. Investigadors de Huntress han revelat com actors malintencionats estan abusant de ConnectWise ScreenConnect per executar una cadena d'infecció de quatre etapes mitjançant VBScript. Aquest comportament, similar al d'un cuc, permet que el programari maliciós es propagui automàticament a nous sistemes connectats a la sessió remota compromesa.
Aquest tipus d'incidents ens recorda que qualsevol vulnerabilitat en programari d'accés remot és una porta oberta per als atacants. Tal com vam veure recentment a la Brecha en Manchester Airports Group: el hack que expone 86 GB de datos, la seguretat dels punts finals és crítica per evitar l'accés no autoritzat a informació sensible.
Vectors d'atac: de l'enginyeria social al desplegament massiu
Els investigadors han identificat tres mètodes principals d'accés inicial, demostrant que els atacants no depenen d'una única tècnica, sinó que diversifiquen els seus esforços per maximitzar el seu èxit:
- Estafes de suport tècnic: Ús de Quick Assist per enganyar els usuaris i obtenir accés.
- Phishing: Distribució d'instal·ladors
.msimaliciosos que inicien la cadena d'atac. - Programari fals: Suplantació d'aplicacions legítimes per enganyar la víctima.
"La capacitat d'aquest programari maliciós per propagar-se a sistemes recentment connectats converteix les eines de gestió remota en un vector d'alt risc si no se supervisen adequadament", adverteixen els experts.
El risc d'un possible ransomware
Encara que l'objectiu principal d'aquesta campanya sembla ser l'establiment de persistència, existeix una por latent entre els analistes de ciberseguretat: que aquest accés sigui el preludi d'un atac de ransomware a gran escala. En controlar la sessió remota, l'atacant pot desplegar càrregues útils addicionals, xifrar fitxers o exfiltrar dades corporatives sense aixecar sospites immediates.
La higiene digital i el monitoratge constant són les millors defenses. És fonamental restringir qui pot iniciar sessions de control remot i auditar regularment els registres d'activitat per detectar patrons d'execució d'scripts inusuals. En un entorn on els ciberdelinqüents perfeccionen constantment les seves tècniques, la proactivitat és l'única garantia de supervivència digital.
Fonts: The Hacker News.
Articles relacionats
30 de agosto de 2026
Bretxa al Manchester Airports Group: el hack que exposa 86 GB de dades
El grup FulcrumSec afirma haver sostret 86 GB de dades del Manchester Airports Group, revelant informació sensible de passatgers i reserves.
23 de agosto de 2026
Hackers infecten sistemes Android en cotxes: la nova vulnerabilitat
Un atac a la cadena de subministrament converteix sistemes multimèdia de vehicles Android en part d'una botnet, exposant la seguretat dels conductors.
16 de agosto de 2026
AmnesiaStealer: El nou hack que compromet la seguretat en macOS
Analitzem AmnesiaStealer, un malware per a macOS que permet el control remot de navegadors i posa en risc la privadesa dels usuaris.
8 de agosto de 2026
Vulnerabilitat crítica a Metabase: Risc d'accés total sense autenticació
Una vulnerabilitat de severitat màxima a Metabase permet a atacants remots executar codi SQL arbitrari. Actualitzeu el vostre sistema immediatament.
Carregant comentaris...