🦠 Новый Linux-бэкдор, который прячет трафик за легитимными серверами
Исследователи нашли бэкдор ClingSTUN – он взламывает роутеры и Linux-устройства D-Link, Ivanti, Tenda и TP-Link через известные уязвимости, после чего превращает их в прокси для чужого трафика и инструмент для атак на другие машины.
— После заражения бэкдор убивает конкурирующих вредоносов, отключает сторожевой таймер и прописывает себя в автозапуск, чтобы пережить перезагрузку. Хитрость в том, что для связи с операторами он использует публичные STUN-серверы, обычный легитимный протокол, который не вызывает подозрений у стандартных средств защиты.
💬 https://www.anti-malware.ru/news/2026-10-05-111332/51645
#Linux #Backdoor #Malware
Secure Sector.
Исследователи нашли бэкдор ClingSTUN – он взламывает роутеры и Linux-устройства D-Link, Ivanti, Tenda и TP-Link через известные уязвимости, после чего превращает их в прокси для чужого трафика и инструмент для атак на другие машины.
— После заражения бэкдор убивает конкурирующих вредоносов, отключает сторожевой таймер и прописывает себя в автозапуск, чтобы пережить перезагрузку. Хитрость в том, что для связи с операторами он использует публичные STUN-серверы, обычный легитимный протокол, который не вызывает подозрений у стандартных средств защиты.
Ловить его нужно по совокупности: незнакомые процессы, неожиданные UDP-соединения наружу и регулярный фоновый трафик без видимой причины.
💬 https://www.anti-malware.ru/news/2026-10-05-111332/51645
#Linux #Backdoor #Malware
Secure Sector.