پرش به محتوا
آخرین اخبار
دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند نشت اطلاعات دانشگاه DTU تا ۲۰۰ هزار نفر را در معرض خطر قرار داد GitLab نقص بحرانی درگاه هوش مصنوعی را برطرف کرد انتشار ابزار Relapse محدودیت‌های امنیتی نسخه‌های قدیمی PS۵ را هدف گرفت دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند نشت اطلاعات دانشگاه DTU تا ۲۰۰ هزار نفر را در معرض خطر قرار داد GitLab نقص بحرانی درگاه هوش مصنوعی را برطرف کرد انتشار ابزار Relapse محدودیت‌های امنیتی نسخه‌های قدیمی PS۵ را هدف گرفت
اخبار

بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند

مهر ۱۳, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی روتر آلوده و ارتباطات پنهان بدافزار Cling

کمیته رکن چهارم– پژوهشگران Nozomi Networks بدافزاری به نام Cling را شناسایی کرده‌اند که روترها و دیگر دستگاه‌های متصل به اینترنت را آلوده و به شبکه‌ای تحت کنترل مهاجمان تبدیل می‌کند.

به گزارش کمیته رکن چهارم، گزارش پژوهشگران در ۱ اکتبر ۲۰۲۶ منتشر شد و Cyber Security News در ۵ اکتبر جزئیات آن را گزارش کرد. مسیر نفوذ بررسی‌شده، سوءاستفاده از نقص قدیمی CVE-2021-35394 در نرم‌افزار Realtek دستگاه‌های بدون وصله است.

Cling فرمان‌های مهاجم را در ترافیکی شبیه ارتباطات عادی STUN پنهان می‌کند؛ پروتکلی که در تماس‌های اینترنتی نیز کاربرد دارد. برخی پیام‌ها ظاهراً از سرویس گوگل می‌آیند، اما پژوهشگران جعل آدرس فرستنده را محتمل می‌دانند و نفوذ به سرورهای گوگل را تأیید نکرده‌اند.

نمونه بررسی‌شده می‌تواند دستگاه‌های دیگر را آلوده کند، ترافیک را انتقال دهد و با ارسال انبوه درخواست، سرویس‌ها را مختل کند. تعداد کل دستگاه‌های آلوده و وقوع قطعی اختلال در اهداف اعلام نشده است.

Nozomi توصیه کرده است نرم‌افزار دستگاه‌ها به‌روزرسانی شود و در صورت نبود وصله، دسترسی ورودی از اینترنت محدود شود. تیم‌های امنیتی باید ارتباطات غیرعادی و تغییرات مشکوک دستگاه‌ها را نیز بررسی کنند.

منبع: Cyber Security News