Cling マルウェア、Google の STUN 通信を装って侵害した IoT デバイスを遠隔操作
新たに確認された IoT ボットネット「Cling」は、コマンド&コントロール(C2)通信を正規の STUN トラフィックに偽装しています。Google の公開 STUN インフラから届いたように見せかけたパケットも使われています。 この手法により、攻撃者はインターネットに公開された侵害デバイスを操りながら、リアルタ
新たに確認された IoT ボットネット「Cling」は、コマンド&コントロール(C2)通信を正規の STUN トラフィックに偽装しています。Google の公開 STUN インフラから届いたように見せかけたパケットも使われています。 この手法により、攻撃者はインターネットに公開された侵害デバイスを操りながら、リアルタ
新たに確認されたIoTボットネット「Cling」は、インターネットに公開された脆弱なデバイスを悪用し、コマンド&コントロール(C2)通信を正規のSTUNトラフィックに偽装します。その中には、Googleの公開STUNインフラから送信されたように見えるパケットも含まれています。 この手法により、攻撃者はコラボレーション
研究者たちは、APT TA423によって実行された可能性が高いウォータリングホー...