Navegación

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

fuente: https://thehackernews.com/2026/10/realtek-jungle-sdk-exploit-attempts.html

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK) Realtek Jungle, para desplegar un malware de botnet llamado Cling.

"Cling destaca no por introducir una nueva técnica de propagación, sino porque reutiliza el comportamiento habitual de STUN para convertirlo en un canal práctico de comando y control", afirmó Nozomi Networks en un informe publicado la semana pasada. "El resultado es una botnet cuyo tráfico puede simular una actividad legítima de NAT traversal, al tiempo que permite la propagación, el proxy, la tunelización y los comandos de denegación de servicio".

La empresa de seguridad de tecnología operativa (OT) indicó que observó un aumento repentino en los intentos de explotar CVE-2021-35394 (puntuación CVSS: 9.8), una vulnerabilidad crítica de ejecución remota de código (RCE) en el SDK Realtek Jungle, a partir del 5 de septiembre de 2026, y que una parte de esta actividad distribuía Cling.

Últimas noticias

18 DE JULIO, 2026

El nuevo ransomware Spirals utiliza IIS Web Shell y PsExec para cifrar una empresa de TI en menos de 24 horas.

Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...

Leer artículo →
18 DE JULIO, 2026

Microsoft finaliza el soporte para OneDrive en Windows 10.

Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...

Leer artículo →
18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo →