SonicWall publie un firmware pour supprimer un rootkit sur les SMA 100
Selon BleepingComputer (Sergiu Gatlan, 23 septembre 2025), SonicWall a publiĂ© un nouveau firmware pour les appliances SMA 100 afin dâaider Ă retirer un rootkit observĂ© dans des attaques rĂ©centes. đĄïž SonicWall annonce la version de firmware SMA 100 10.2.2.2-92sv avec vĂ©rifications de fichiers renforcĂ©es permettant de retirer des rootkits connus prĂ©sents sur les Ă©quipements. LâĂ©diteur recommande fortement la mise Ă niveau pour les SMA 210, 410 et 500v. đ Contexte menace: en juillet, le Google Threat Intelligence Group (GTIG) a observĂ© lâacteur UNC6148 dĂ©ployer le malware OVERSTEP sur des appareils SMA 100 en fin de vie, dont le support se termine le 1er octobre 2025. OVERSTEP est un rootkit en mode utilisateur qui assure une persistance (composants cachĂ©s, reverse shell) et exfiltre des fichiers sensibles (dont les fichiers persist.database et certificats), exposant identifiants, graines OTP et certificats. ...