SonicWall lança atualização urgente contra rootkit em dispositivos SMA 100

A SonicWall lançou uma atualização crítica de firmware (versão 10.2.2.2-92sv) para eliminar o rootkit OVERSTEP que compromete dispositivos SMA 100 em fim de vida útil. O malware, implantado pelo grupo UNC6148, mantém acesso persistente mesmo após patches anteriores e pode levar a ataques de ransomware.

O rootkit foi descoberto pelo Google Threat Intelligence Group em campanha ativa do grupo UNC6148, que compromete dispositivos SMA 100 mesmo com patches de segurança previamente atualizados. O malware é altamente sofisticado: modifica o processo de boot, mantém persistência através de componentes ocultos, estabelece shells reversos e rouba credenciais, OTP seeds e certificados.

Recomendações:

  • Aplicar imediatamente: Instalar o firmware versão 10.2.2.2-92sv em todos os dispositivos SMA 100.
  • Análise forense: Adquirir imagens de disco para análise forense antes da remediação, com suporte da SonicWall se necessário.
  • Resetar credenciais: Resetar todas as credenciais, incluindo senhas e vinculações OTP para todos os usuários do dispositivo.
  • Revogar certificados: Revogar e reemitir certificados com chaves privadas armazenadas no dispositivo.
  • Monitorar comprometimento: Buscar indicadores de comprometimento como arquivos suspeitos, requisições web maliciosas e sessões VPN anômalas.

SEK está monitorando ativamente o caso e permanece à disposição para auxiliar seus clientes na implementação das medidas necessárias e análise de potencial comprometimento.

 

Mais conteúdos como este:

NDV Extraordinária – Falcon Sensor for Windows

Vulnerabilidades médias no Falcon Sensor para Windows permitem exclusão arbitrária de arquivos; atualização urgente recomendada.

Grupo Clop explora vulnerabilidade zero-day crítica no Oracle E-Business Suite

A Oracle confirmou a exploração ativa de uma vulnerabilidade zero-day crítica no E-Business Suite (EBS), identificada como CVE-2025-61882

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.