Wykryto nową technikę wykorzystywaną przez złośliwe oprogramowanie ClingSTUN, które celuje w urządzenia IoT działające na systemie Linux. Mechanizm ten pozwala napastnikom na przejmowanie kontroli nad sprzętem poprzez eksploatację aż 24 znanych podatności.
Po zainfekowaniu urządzenia, ClingSTUN przekształca je w węzeł proxy. Dzięki temu atakujący mogą wykorzystywać skompromitowane urządzenia do przeprowadzania dalszych operacji w sieci.
Kluczowym elementem działania tego backdoora jest próba ukrycia śladów komunikacji. Do tego celu wykorzystywane są legalne, publiczne serwery STUN, co pozwala na maskowanie ruchu złośliwego oprogramowania jako standardowy ruch sieciowy.



