XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

Backdoor na Linux wykorzystuje protokół STUN i eksploatuje dziesiątki podatności

ClingSTUN to backdoor działający jako proxy typu back-connect, który wykorzystuje protokół STUN do utrzymania łączności i posiada mechanizmy autopropagacji.

Eksperci z FortiGuard Labs zalecają, aby nie traktować aktywności STUN jako automatycznie podejrzanej, lecz analizować ją w połączeniu z nietypowym zachowaniem procesów, nieoczekiwanymi połączeniami UDP oraz powtarzającym się ruchem typu keepalive.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.