Nuevo malware afecta dispositivos SonicWall

Una campaña de ciberataques supuestamente china se ha centrado en los dispositivos SonicWall Secure Mobile Access (SMA) sin parches para instalar malware personalizado que establece la persistencia a largo plazo para las campañas de ciberespionaje.

Este nuevo malware  es persistente a las actualizaciones de firmware en dispositivos SonicWall. El malware se compone de un binario ELF, una puerta trasera TinyShell y varios scripts bash, permitiendo a los atacantes obtener credenciales de accesos de los usuarios y acceder a los dispositivos afectados a través de una consola de comandos shell. 

Software afectado:

  • SonicWall Secure Mobile Access (SMA). 

Información adicional:

Compartir: