Llocs de programari amb SEO enverinat utilitzen ScreenConnect per a AsyncRAT

Descobreix com campanyes d’enverinament SEO utilitzen ScreenConnect per instal·lar AsyncRAT. Aprèn a protegir el teu sistema amb Q2BSTUDIO.

jueves, 2 de julio de 2026 • 1 min de lectura • Equip Q2BSTUDIO

Malware AsyncRAT es propaga mitjançant llocs amb SEO enverinat

En el panorama actual d’amenaces digitals, una nova campanya ha captat l’atenció dels equips de ciberseguretat per la seva sofisticació i abast global. Actors desconeguts estan utilitzant ScreenConnect, una eina legítima d’accés remot, com a vector per desplegar el troià AsyncRAT. L’estratègia de distribució es basa en l’enverinament de resultats de cerca (SEO poisoning) per atreure usuaris cap a llocs web falsos que ofereixen descàrregues de programes populars com OBS Studio, DNS Jumper, DS4Windows o Bandicam. Els instal·ladors maliciosos, un cop executats, estableixen una connexió remota que permet als atacants prendre el control del sistema, robar credencials o espiar l’activitat de l’usuari.

Aquest tipus d’atacs revela una tendència preocupant: l’explotació d’eines de confiança per a fins il·lícits, combinada amb tècniques d’enginyeria social que aprofiten la necessitat de descarregar programari habitual. Des d’una perspectiva empresarial, la lliçó és clara: la seguretat no pot dependre només d’antivirus, sinó que requereix un enfocament integral que inclogui aplicacions a mida amb controls de seguretat incrustats, serveis cloud AWS i Azure amb configuracions segures, i solucions d’intel·ligència artificial capaços de detectar patrons anòmals en el tràfic de xarxa. Les companyies que inverteixen en serveis d’intel·ligència de negoci i Power BI també han de protegir les seves fonts de dades, ja que un accés remot no autoritzat pot comprometre dashboards crítics.

Per mitigar aquests riscos, les organitzacions poden recolzar-se en agents IA que monitoritzin en temps real les connexions sortints sospitoses, així com en IA per a empreses que analitzin el comportament dels endpoints. A Q2BSTUDIO entenem que el desenvolupament de programari a mida amb capes de seguretat personalitzades és la millor defensa contra amenaces que evolucionen constantment. No es tracta només de reaccionar, sinó d’anticipar-se mitjançant arquitectures robustes i proves de penetració periòdiques que identifiquin vectors d’atac com els que empra aquesta campanya.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.