کمیته رکن چهارم– پژوهشگران Nozomi Networks بدافزاری به نام Cling را شناسایی کردهاند که روترها و دیگر دستگاههای متصل به اینترنت را آلوده و به شبکهای تحت کنترل مهاجمان تبدیل میکند.
به گزارش کمیته رکن چهارم، گزارش پژوهشگران در ۱ اکتبر ۲۰۲۶ منتشر شد و Cyber Security News در ۵ اکتبر جزئیات آن را گزارش کرد. مسیر نفوذ بررسیشده، سوءاستفاده از نقص قدیمی CVE-2021-35394 در نرمافزار Realtek دستگاههای بدون وصله است.
Cling فرمانهای مهاجم را در ترافیکی شبیه ارتباطات عادی STUN پنهان میکند؛ پروتکلی که در تماسهای اینترنتی نیز کاربرد دارد. برخی پیامها ظاهراً از سرویس گوگل میآیند، اما پژوهشگران جعل آدرس فرستنده را محتمل میدانند و نفوذ به سرورهای گوگل را تأیید نکردهاند.
نمونه بررسیشده میتواند دستگاههای دیگر را آلوده کند، ترافیک را انتقال دهد و با ارسال انبوه درخواست، سرویسها را مختل کند. تعداد کل دستگاههای آلوده و وقوع قطعی اختلال در اهداف اعلام نشده است.
Nozomi توصیه کرده است نرمافزار دستگاهها بهروزرسانی شود و در صورت نبود وصله، دسترسی ورودی از اینترنت محدود شود. تیمهای امنیتی باید ارتباطات غیرعادی و تغییرات مشکوک دستگاهها را نیز بررسی کنند.
منبع: Cyber Security News



