SonicWall lanza actualización urgente contra rootkit en dispositivos SMA 100

SonicWall lanzó una actualización crítica de firmware (versión 10.2.2.2-92sv) para eliminar el rootkit OVERSTEP que compromete dispositivos SMA 100 en fin de vida útil. El malware, implementado por el grupo UNC6148, mantiene acceso persistente incluso después de parches anteriores y puede llevar a ataques de ransomware.

El rootkit fue descubierto por el Google Threat Intelligence Group en una campaña activa del grupo UNC6148, que compromete dispositivos SMA 100 incluso con parches de seguridad previamente actualizados. El malware es altamente sofisticado: modifica el proceso de arranque, mantiene persistencia a través de componentes ocultos, establece shells reversos y roba credenciales, semillas OTP y certificados.

Recomendaciones:

  • Aplicar inmediatamente el firmware versión 10.2.2.2-92sv en todos los dispositivos SMA 100.
  • Adquirir imágenes de disco para análisis forense antes de la remediación, con soporte de SonicWall si es necesario.
  • Resetear todas las credenciales, incluyendo contraseñas y vinculaciones OTP para todos los usuarios del dispositivo.
  • Revocar y reemitir certificados con claves privadas almacenadas en el dispositivo.
  • Buscar indicadores de compromiso como archivos sospechosos, solicitudes web maliciosas y sesiones VPN anómalas.

SEK está monitoreando activamente el caso y permanece a disposición para auxiliar a sus clientes en la implementación de las medidas necesarias y análisis de potencial compromiso.

 

Más contenido como este:

NDV Extraordinaria – Falcon Sensor for Windows

Vulnerabilidades medias en Falcon Sensor para Windows permiten eliminación arbitraria de archivos; se recomienda actualización urgente.

El grupo Clop explota una vulnerabilidad zero-day crítica en Oracle E-Business Suite

Oracle ha confirmado la explotación activa de una vulnerabilidad zero-day crítica en E-Business Suite (EBS), identificada como CVE-2025-61882

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.