XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLHacking

ClingSTUN zmienia podatne urządzenia IoT w węzły proxy

Backdoor na system Linux wykorzystuje 24 znane luki, aby przejąć urządzenia IoT i używać publicznych serwerów STUN do ukrywania komunikacji.

Wykryto nową technikę wykorzystywaną przez złośliwe oprogramowanie ClingSTUN, które celuje w urządzenia IoT działające na systemie Linux. Mechanizm ten pozwala napastnikom na przejmowanie kontroli nad sprzętem poprzez eksploatację aż 24 znanych podatności.

Po zainfekowaniu urządzenia, ClingSTUN przekształca je w węzeł proxy. Dzięki temu atakujący mogą wykorzystywać skompromitowane urządzenia do przeprowadzania dalszych operacji w sieci.

Kluczowym elementem działania tego backdoora jest próba ukrycia śladów komunikacji. Do tego celu wykorzystywane są legalne, publiczne serwery STUN, co pozwala na maskowanie ruchu złośliwego oprogramowania jako standardowy ruch sieciowy.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.