Campagne d'exploitation des appareils SonicWall SMA avec le malware OVERSTEP
Lâarticle de Mandiant et Google Threat Intelligence Group met en lumiĂšre une campagne dâexploitation en cours par un acteur malveillant, dĂ©signĂ© UNC6148, visant les appareils SonicWall Secure Mobile Access (SMA) 100 en fin de vie. UNC6148 utilise des identifiants et des seeds OTP volĂ©s lors dâintrusions prĂ©cĂ©dentes pour accĂ©der aux appareils, mĂȘme aprĂšs lâapplication de mises Ă jour de sĂ©curitĂ©. Le malware OVERSTEP, un rootkit en mode utilisateur, est dĂ©ployĂ© pour modifier le processus de dĂ©marrage des appareils, voler des informations sensibles et se dissimuler. ...