一種名為 ClingSTUN 的新 Linux 後門程式,利用 24 個已知漏洞來入侵物聯網(IoT)設備,並將其轉變為代理節點,利用合法的公開 STUN 伺服器來隱藏通訊。
ClingSTUN 漏洞利用物聯網設備成為代理節點
資安研究人員發現一種名為 ClingSTUN 的新 Linux 後門程式,它能利用 24 個已知漏洞來入侵物聯網(IoT)設備。一旦設備被攻陷,ClingSTUN 會將其轉變為代理節點,並利用合法的公開 STUN 伺服器來隱藏其惡意通訊,使其難以追蹤和防禦。此後門程式的出現,凸顯了物聯網設備安全防護的嚴峻挑戰,以及攻擊者利用合法服務進行隱匿的新手法。
本文為 AI 輔助中文翻譯與整理,內容依據原文來源: Dark Reading