CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Botnet Cling exploatează flaw Realtek, ascunzând comenzi în trafic STUN - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Botnet Cling exploatează flaw Realtek, ascunzând comenzi în trafic STUN

in Cyber Security
Botnet Cling exploatează flaw Realtek, ascunzând comenzi în trafic STUN

Foto: Wikimedia Commons

Potrivit The Hacker News, actori cu intenții rele încearcă să exploateze o vulnerabilitate critică din Realtek Jungle SDK pentru a implementa botnetul Cling. Atacurile s-au intensificat din septembrie 2026, exploatând CVE-2021-35394, o flaw de execuție de cod la distanță cu scor CVSS 9,8.

Caracteristica distinctivă a malware-ului Cling constă în reutilizarea traficului STUN (Session Traversal Utilities for NAT) în scop de comandă și control. Botnețul disimulează activitatea malițioasă sub formă de trafic legitim de traversare NAT, permettând propagare, tunelizare și atacuri DDoS fără a declanșa alarme la monitorizarea rețelei.

Malware-ul se instalează în /root/.cling și /usr/local/bin/.cling, asigurând persistență pe sistemele SysV și BusyBox prin modificarea fișierelor inittab și rc. O tehnică alternativă de persistență implică înlocuirea binarul wget cu malware-ul, executând botnețul la fiecare apel legitim al comenzii. Cling exploatează și alte vulnerabilități din routere și DVR-uri, iar comenzile provin de la servere STUN publice, inclusiv de la adrese care rezolvă hacia stun.l.google.com.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
No Content Available
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact