Назад
Кибербезопасность и конфиденциальность

ClingSTUN превращает уязвимые IoT-устройства в прокси-узлы

Dark Reading
Advertisement468 × 90
ClingSTUN превращает уязвимые IoT-устройства в прокси-узлы

Новый бэкдор на базе Linux, получивший название ClingSTUN, активно атакует уязвимые устройства «Интернета вещей» (IoT), превращая их в прокси-узлы. По данным исследователей, вредоносное ПО использует 24 известные уязвимости безопасности для получения несанкционированного доступа к оборудованию. После компрометации эти устройства используются для маршрутизации вредоносного трафика, что эффективно скрывает источник кибератак. Ключевой особенностью ClingSTUN является использование легитимных публичных STUN-серверов для облегчения связи и маскировки инфраструктуры управления. Используя эти стандартные сетевые протоколы, злоумышленники значительно усложняют задачу специалистам по безопасности по обнаружению и блокировке вредоносной активности. Это открытие подчеркивает постоянные риски, связанные с необновленным IoT-оборудованием, и креативные методы, которые используют злоумышленники для сохранения присутствия в скомпрометированных сетях. Эксперты по безопасности призывают пользователей обновлять прошивки и внедрять надежный сетевой мониторинг для снижения угрозы, исходящей от этого сложного бэкдора.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Недавняя эскалация ударов российских реактивных беспилотников была направлена на центры обработки данных и телекоммуникационную инфраструктуру в Киеве…

Ars Technica

Новая хакерская группировка, получившая обозначение TA419, была замечена в проведении сложных кампаний по кибершпионажу, направленных против экспертов…

Dark Reading

Проект GrapheneOS сообщил, что будущая серия смартфонов Google Pixel 11 может не получить поддержку их операционной системы, ориентированной на конфид…

Hacker News (YC)
Advertisement970 × 250