SonicWall lança atualização urgente contra rootkit em dispositivos SMA 100

A SonicWall lançou uma atualização crítica de firmware (versão 10.2.2.2-92sv) para eliminar o rootkit OVERSTEP que compromete dispositivos SMA 100 em fim de vida útil. O malware, implantado pelo grupo UNC6148, mantém acesso persistente mesmo após patches anteriores e pode levar a ataques de ransomware.

O rootkit foi descoberto pelo Google Threat Intelligence Group em campanha ativa do grupo UNC6148, que compromete dispositivos SMA 100 mesmo com patches de segurança previamente atualizados. O malware é altamente sofisticado: modifica o processo de boot, mantém persistência através de componentes ocultos, estabelece shells reversos e rouba credenciais, OTP seeds e certificados.

Recomendações:

  • Aplicar imediatamente: Instalar o firmware versão 10.2.2.2-92sv em todos os dispositivos SMA 100.
  • Análise forense: Adquirir imagens de disco para análise forense antes da remediação, com suporte da SonicWall se necessário.
  • Resetar credenciais: Resetar todas as credenciais, incluindo senhas e vinculações OTP para todos os usuários do dispositivo.
  • Revogar certificados: Revogar e reemitir certificados com chaves privadas armazenadas no dispositivo.
  • Monitorar comprometimento: Buscar indicadores de comprometimento como arquivos suspeitos, requisições web maliciosas e sessões VPN anômalas.

SEK está monitorando ativamente o caso e permanece à disposição para auxiliar seus clientes na implementação das medidas necessárias e análise de potencial comprometimento.

 

Mais conteúdos como este:

NDV Mensal – Fevereiro/2026

Neste documento, produzido pelo time de Inteligência de Ameaças Cibernéticas da SEK, estão listadas as principais vulnerabilidades catalogadas no último mês.

Comprometimento de certificados digitais do Pix na JD Consultores leva Banco Central a restringir temporariamente operações

A JD Consultores, principal Provedora de Serviços de Tecnologia da Informação (PSTI) do mercado financeiro brasileiro, com aproximadamente 58% de participação no segmento,

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.