攻击者尝试利用Realtek Jungle SDK漏洞投放Cling僵尸网络
Realtek Jungle SDK Exploit Attempts Deliver Cling Botnet With STUN-Based C2
AI 导读
Nozomi Networks观察到攻击者尝试利用已修复的Realtek Jungle SDK严重远程代码执行漏洞CVE-2021-35394,部分活动用于投放Cling僵尸网络。Cling借助STUN流量接收命令并支持传播、代理、隧道和拒绝服务攻击,但其注册消息不符合标准STUN协议,文中还列出多个相关漏洞及攻击目标。
来源:The Hacker News · thehackernews.com