Navegación

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

fuente: https://thehackernews.com/2026/10/realtek-jungle-sdk-exploit-attempts.html

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK) Realtek Jungle, para desplegar un malware de botnet llamado Cling.

"Cling destaca no por introducir una nueva técnica de propagación, sino porque reutiliza el comportamiento habitual de STUN para convertirlo en un canal práctico de comando y control", afirmó Nozomi Networks en un informe publicado la semana pasada. "El resultado es una botnet cuyo tráfico puede simular una actividad legítima de NAT traversal, al tiempo que permite la propagación, el proxy, la tunelización y los comandos de denegación de servicio".

La empresa de seguridad de tecnología operativa (OT) indicó que observó un aumento repentino en los intentos de explotar CVE-2021-35394 (puntuación CVSS: 9.8), una vulnerabilidad crítica de ejecución remota de código (RCE) en el SDK Realtek Jungle, a partir del 5 de septiembre de 2026, y que una parte de esta actividad distribuía Cling.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad de prueba de concepto (PoC) CVE-2026-52924: Escalada de privilegios de root en Linux (CVSS 9.8).

El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...

Leer artículo →
04 DE SEPTIEMBRE, 2026

OpenAI GPT-6 Astra descubre vulnerabilidades de día cero y crea exploits funcionales en pruebas cibernéticas.

OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...

Leer artículo →
04 DE SEPTIEMBRE, 2026

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...

Leer artículo →