ClingSTUN: Linux-бэкдор маскируется под STUN и эксплуатирует десятки уязвимостей
FortiGuard Labs обнаружила Linux-бэкдор ClingSTUN, который превращает заражённые системы в прокси через легитимные публичные STUN-серверы. Вредонос эксплуатирует около двух десятков уязвимостей устройств Avtech, D-Link, Ivanti, Realtek, TP-Link и других, а также содержит эксплойты для самораспространения.
- Бэкдор использует публичные STUN-серверы для обхода NAT и поддержания связи
- Эксплуатирует уязвимости Avtech, D-Link, Ivanti, Realtek, Tenda, TP-Link и др.
- Самораспространение через эксплойты для China Mobile, Linksys, LB-LINK, MVPower
- Закрепляется в двух скрытых файлах и трёх скриптах инициализации системы
Читать дальше
Безопасность