Eksperci z FortiGuard Labs zalecają, aby nie traktować aktywności STUN jako automatycznie podejrzanej, lecz analizować ją w połączeniu z nietypowym zachowaniem procesów, nieoczekiwanymi połączeniami UDP oraz powtarzającym się ruchem typu keepalive.
Backdoor na Linux wykorzystuje protokół STUN i eksploatuje dziesiątki podatności
ClingSTUN to backdoor działający jako proxy typu back-connect, który wykorzystuje protokół STUN do utrzymania łączności i posiada mechanizmy autopropagacji.



