Realtek Jungle: Cling-Botnet nutzt STUN als verdeckten C2-Kanal
LONDON (IT BOLTWISE) – Angreifer versuchen erneut, eine kritische LĂĽcke im Realtek-Jungle-SDK auszunutzen, um das Cling-Botnet zu installieren. Laut Beobachtungen zielt die Aktivität auf CVE-2021-35394 (CVSS 9,8) und beginnt zeitlich etwa ab dem 5. September 2026. Besonders auffällig ist der Ansatz: Cling missbraucht STUN-Verkehr, um Befehle und Registrierungen so zu tarieren, dass sie wie normale […]


#Sophos