勒索与攻击🔥7.0

Cling僵尸网络伪装Google STUN流量,向受感染IoT设备隐蔽下发命令

原标题: Cling僵尸网络伪装Google STUN流量,向受感染IoT设备隐蔽下发命令

GBHackers·2026/10/6 11:15:46🔗 原文

📋总体概括

安全研究人员披露名为Cling的IoT僵尸网络,其最大特色是将攻击者的控制命令伪装成Google STUN应答流量,混入日常NAT穿透通信中逃避检测。该研究于10月1日发布,起因是研究人员在追踪CVE-2021-35394(Realtek Jungle SDK远程代码执行漏洞)被利用加剧的过程中发现了该恶意软件。Cling利用暴露在网络上的联网设备,其命令信道刻意利用人们对谷歌等常见基础设施的信任,使传统流量监测难以区分恶意指令与正常通信,对IoT设备防护提出新挑战。

⚡关键信息

  • ▸Cling是IoT僵尸网络,将控制命令伪装成Google STUN应答以隐藏通信
  • ▸研究于10月1日发布,源于对CVE-2021-35394被加剧利用的调查
  • ▸CVE-2021-35394为远程代码执行漏洞,针对暴露的网络设备被利用
  • ▸其命令信道利用对熟悉基础设施的信任,将恶意流量混入NAT穿透常规通信

🔥犀利点评

把C2流量伪装成Google STUN应答,这招狠在检测方的两难:拦,怕误伤正常NAT穿透;放,恶意指令直达。大量老旧IoT设备还躺在CVE-2021-35394四年没打补丁的Realtek SDK上,攻击者捡尸体零成本。厂商和用户再不清理暴露面,Cling只是又一个开始。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →