Detalle de la noticia

Vulnerabilidad

ClingSTUN Turns Vulnerable IoT Devices Into Proxy Nodes

Fuente: Dark Reading Publicado: 05/10/2026 · 21:25 UTC
Compartir:
Vulnerabilidad ClingSTUN Turns Vulnerable IoT Devices Into Proxy Nodes
Imagen: Dark Reading

In­ves­ti­ga­do­res han des­cu­bier­to un nuevo soft­wa­re ma­li­cio­so para Linux, lla­ma­do ClingS­TUN, que apro­ve­cha nu­me­ro­sas fa­llas co­no­ci­das en dis­po­si­ti­vos del In­ter­net de las Cosas para in­fil­trar­se en redes em­pre­sa­ria­les. Este pro­gra­ma ma­li­cio­so uti­li­za ser­vi­do­res STUN pú­bli­cos y le­gí­ti­mos para ocul­tar su in­fra­es­truc­tu­ra y man­te­ner la co­nec­ti­vi­dad me­dian­te el trá­fi­co de red ha­bi­tual.

Para lo­grar el ac­ce­so ini­cial, la ame­na­za se di­ri­ge a do­ce­nas de vul­ne­ra­bi­li­da­des en equi­pos co­nec­ta­dos a la red, como rou­ters, sis­te­mas de vi­gi­lan­cia y apa­ra­tos in­dus­tria­les de di­ver­sos fa­bri­can­tes. Asi­mis­mo, el soft­wa­re cuen­ta con vul­ne­ra­bi­li­da­des in­te­gra­das para pro­pa­gar­se de ma­ne­ra in­ter­na hacia otros sis­te­mas vul­ne­ra­bles den­tro de la misma or­ga­ni­za­ción.

Una vez ins­ta­la­do en los equi­pos, el pro­gra­ma es­ta­ble­ce per­sis­ten­cia y con­vier­te los dis­po­si­ti­vos afec­ta­dos en nodos de proxy ma­li­cio­sos que pue­den des­viar trá­fi­co, lo que ge­ne­ra ries­gos como blo­queos de di­rec­cio­nes IP y daños a la repu­tación cor­po­ra­ti­va. De­bi­do a que el soft­wa­re se ocul­ta em­plean­do pro­to­co­los le­gí­ti­mos, los ex­per­tos re­co­mien­dan man­te­ner in­ven­ta­rios pre­ci­sos, ac­tua­li­zar los pro­gra­mas y apli­car seg­men­ta­ción de red.