Navegación

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

fuente: https://thehackernews.com/2026/10/realtek-jungle-sdk-exploit-attempts.html

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK) Realtek Jungle, para desplegar un malware de botnet llamado Cling.

"Cling destaca no por introducir una nueva técnica de propagación, sino porque reutiliza el comportamiento habitual de STUN para convertirlo en un canal práctico de comando y control", afirmó Nozomi Networks en un informe publicado la semana pasada. "El resultado es una botnet cuyo tráfico puede simular una actividad legítima de NAT traversal, al tiempo que permite la propagación, el proxy, la tunelización y los comandos de denegación de servicio".

La empresa de seguridad de tecnología operativa (OT) indicó que observó un aumento repentino en los intentos de explotar CVE-2021-35394 (puntuación CVSS: 9.8), una vulnerabilidad crítica de ejecución remota de código (RCE) en el SDK Realtek Jungle, a partir del 5 de septiembre de 2026, y que una parte de esta actividad distribuía Cling.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Es probable que el cazador de recompensas por errores (bug bounty hunter) utilizara un LLM para crear el malware de robo de datos PhantomRaven

A financially motivated threat actor has been linked to the development and distribution of a JavaScript (JS)-based information stealer known as PhantomRaven vi...

Leer artículo →
18 DE SEPTIEMBRE, 2026

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el validador DNSSEC de Unbound podría permitir la ejecución remota de código (RCE) mediante una zona DNS maliciosa.

Todas las versiones del resolutor DNS Unbound anteriores a la 1.26.1 presentan un desbordamiento de memoria dinámica (heap overflow) crítico en su validador DNS...

Leer artículo →