勒索与攻击🔥7.0

ClingSTUN恶意软件将存在漏洞的IoT设备变为持久化远程代理节点

原标题: ClingSTUN恶意软件将存在漏洞的IoT设备变为持久化远程代理节点

GBHackers·2026/10/6 05:03:19🔗 原文

📋总体概括

安全研究人员披露名为ClingSTUN的Linux后门恶意软件,专门利用未修补的暴露在互联网上的IoT设备,将其转化为持久化、可远程控制的代理节点。该恶意软件融合了开机自启动持久化、进程隐藏、竞品木马查杀、远程命令执行等能力,并借助合法的STUN基础设施实现NAT环境下的稳定连接。10月5日发布的研究记录了三波攻击活动周期,期间载荷服务器频繁更换,显示攻击者具备较强的持续运营与基础设施轮换能力,暴露设备的代理化威胁值得高度警惕。

⚡关键信息

  • ▸ClingSTUN是针对未修补暴露设备的Linux后门,可将IoT设备变为持久化远程代理节点
  • ▸恶意软件具备启动持久化、进程隐藏、终止竞争对手恶意软件及远程命令执行能力
  • ▸利用合法STUN协议基础设施实现NAT穿透连接,增强隐蔽性与存活率
  • ▸10月5日公开的研究记录了三个攻击活动周期,载荷服务器地址持续更换
  • ▸攻击者会清除设备上其他恶意软件,显示对代理资源独占化的意图

🔥犀利点评

这套木马最值得玩味的细节是「杀同行」——清除设备上的竞品恶意软件,本质是把肉鸡当成独家代理资产来经营。借STUN这种正常协议做NAT穿透,让流量混入合法通信,检测难度陡增。IoT僵尸代理已从简单的DDoS跳板进化为可出租的隐蔽基础设施,业主们还是把设备补丁打了吧,暴露面管理老生常谈却始终没人当回事。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →