勒索与攻击🔥8.0

ClingSTUN将易受攻击的IoT设备变成代理节点

原标题: ClingSTUN将易受攻击的IoT设备变成代理节点

DarkReading·2026/10/5 21:25:08🔗 原文

📋总体概括

安全研究人员披露名为ClingSTUN的Linux后门,专门针对IoT设备实施攻击。该后门利用24个已知漏洞入侵路由器等联网设备,将被攻陷的设备转化为代理节点,并借助合法的公共STUN服务器来掩盖其C2通信流量,使流量混入正常NAT穿透通信中难以被检测,暴露出IoT设备长期不更新补丁导致的规模化滥用风险。

⚡关键信息

  • ▸新披露的Linux后门ClingSTUN专门针对IoT设备发起攻击
  • ▸该后门利用24个已知漏洞完成设备入侵,凸显设备补丁缺失问题
  • ▸被攻陷的IoT设备会被改造成代理节点,供后续攻击链使用
  • ▸攻击者借助合法公共STUN服务器隐藏通信,流量伪装成正常NAT穿透
  • ▸利用已知漏洞而非0day,说明防御重心应放在基础补丁管理上

🔥犀利点评

24个已知漏洞,一个0day都没有,这才是最扎心的地方。IoT设备的沦陷从来不是攻防技术差距,而是补丁永远打不上的惰性循环。用合法STUN服务器做掩护更是把检测难度甩给了全网SOC,黑产对基础设施的廉价复用已经炉火纯青。设备厂商卖完就跑、用户永不更新的商业模式不改,这类僵尸网络只会越滚越大。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →