Cling IoTマルウェア、Googleの STUN トラフィックに偽装してC2通信を隠蔽
新たに確認されたIoTボットネット「Cling」は、インターネットに公開された脆弱なデバイスを悪用し、コマンド&コントロール(C2)通信を正規のSTUNトラフィックに偽装します。その中には、Googleの公開STUNインフラから送信されたように見えるパケットも含まれています。 この手法により、攻撃者はコラボレーション
新たに確認されたIoTボットネット「Cling」は、インターネットに公開された脆弱なデバイスを悪用し、コマンド&コントロール(C2)通信を正規のSTUNトラフィックに偽装します。その中には、Googleの公開STUNインフラから送信されたように見えるパケットも含まれています。 この手法により、攻撃者はコラボレーション
GEEKOMは、マルウェアとして検知される不正なRealtek製LANドライバーパッケージが、自社ミニPC向けの旧サポートページを通じて過去に入手可能な状態になっていたことを認めました。これにより、ベンダーがホストするドライバー配布に対するサプライチェーンセキュリティへの懸念が改めて浮上しています。 同社によると、問