🌐 Зловмисники атакують уразливість у Realtek SDK для розгортання ботнету Cling

Дослідники безпеки зафіксували сплеск спроб експлуатації критичної уразливості CVE-2021-35394 у комплексі розробки Realtek Jungle SDK. Зловмисники застосовують цей дефект віддаленого виконання коду для інфікування роутерів та відеореєстраторів шкідливим ПЗ Cling. Ботнет забезпечує стійкість у системі через модифікацію конфігурацій BusyBox та SysV або заміну утиліти wget.

Головною технічною особливістю Cling є використання трафіку протоколу STUN для командного керування. Шкідлива програма надсилає UDP-запити до публічних STUN-серверів та витягує команди оператора безпосередньо з полів транзакцій. Це дозволяє здійснювати потужні DoS-атаки та піднімати проксі-тунелі, маскуючись під звичайні мережеві запити.