ClingSTUN Turns Vulnerable IoT Devices Into Proxy Nodes
Investigadores han descubierto un nuevo software malicioso para Linux, llamado ClingSTUN, que aprovecha numerosas fallas conocidas en dispositivos del Internet de las Cosas para infiltrarse en redes empresariales. Este programa malicioso utiliza servidores STUN públicos y legítimos para ocultar su infraestructura y mantener la conectividad mediante el tráfico de red habitual.
Para lograr el acceso inicial, la amenaza se dirige a docenas de vulnerabilidades en equipos conectados a la red, como routers, sistemas de vigilancia y aparatos industriales de diversos fabricantes. Asimismo, el software cuenta con vulnerabilidades integradas para propagarse de manera interna hacia otros sistemas vulnerables dentro de la misma organización.
Una vez instalado en los equipos, el programa establece persistencia y convierte los dispositivos afectados en nodos de proxy maliciosos que pueden desviar tráfico, lo que genera riesgos como bloqueos de direcciones IP y daños a la reputación corporativa. Debido a que el software se oculta empleando protocolos legítimos, los expertos recomiendan mantener inventarios precisos, actualizar los programas y aplicar segmentación de red.