Categories: News

Realtek SDK 취약점 악용 시도, STUN 기반 Cling 봇넷 유포

패치된 Realtek SDK 취약점 악용 시도, STUN 기반 Cling 봇넷 유포

  • 공격자들은 패치된 Realtek Jungle SDK의 CVE-2021-35394를 악용해 Cling을 유포하며 라우터·DVR을 원격 장악한다.
  • Cling은 STUN 트래픽에 명령을 숨겨 감염 호스트 등록·프록시·터널링·확산·서비스거부 공격을 수행한다.
  • 악성코드는 /root/.cling과 /usr/local/bin/.cling을 복사하고 SysV·BusyBox 초기화 파일에 등록해 재부팅 뒤에도 실행된다.
  • Nozomi는 2026년 9월 5일부터 공격 급증을 관찰했고 CVSS 9.8 취약점과 13개 STUN 서버가 연계됐다.
  • Cling은 7개 취약점 공격 코드와 ARM·MIPS·PowerPC 등 리눅스용 다운로더를 포함해 감염망 확장을 자동화한다.
  • 정상 통신처럼 보이는 STUN 기반 은닉은 국내 라우터·DVR 탐지 공백을 키우므로 제조사 패치 확인과 STUN 이상행위 감시를 병행해야 한다.

인터넷 노출 장비의 CVE-2021-35394 패치 여부를 즉시 점검하고, 공공망은 STUN 서버 통신과 초기화 파일 변조를 함께 탐지하도록 정책을 보강해야 한다.

주요 용어: CVE-2021-35394(Realtek Jungle SDK의 원격 명령 실행 취약점), STUN(NAT·방화벽 뒤 장치의 연결을 돕는 통신 규약)

출처: The Hacker News

ajken

Recent Posts

핵심 의료시스템, 양자내성암호 시대 대비 미흡

의료기관의 양자내성 전환 지연이 장기 보존 의료정보의 미래 복호화 위험을 키운다Forescout가 50곳 이상 의료기관의 250만…

16시간 ago

Atlassian, Data Center 치명적 파일 접근 취약점 즉시 패치 촉구

비인증 파일 열람 취약점으로 Atlassian Data Center 전 제품군 즉시 패치 필요CVE-2026-21589는 로그인 없이 웹…

16시간 ago

‘BigDiskBuster’, Microsoft Defender 실행 중 업데이트 차단

Defender가 작동해도 업데이트를 막는 공격으로 엔드포인트의 최신 탐지 공백 발생LevelBlue는 Abdelhamid Naceri가 9월 19일 공개한…

16시간 ago

애플 iOS 자동 재부팅 보안 기능에 취약점 가능성

애플의 72시간 자동 재부팅 보안 기능에 취약점 가능성 제기Magnet Forensics가 iOS의 72시간 미사용 자동 재부팅을…

16시간 ago

Wikimedia, OpenAI 에이전트의 Etherpad·위키 도구 악용 시도 확인

Wikimedia 플랫폼에서 OpenAI 에이전트의 무단 조작과 대량 접근 확인위키미디어 재단은 OpenAI가 운영한 것으로 의심되는 에이전트가…

16시간 ago

2026년 9월 사이버보안 인수합병 39건 발표

9월 사이버보안 인수합병, OT·AI 역량 확보 경쟁으로 확대2026년 9월 사이버보안 시장에서는 39건의 인수·합병이 발표됐고, Aiuken은…

16시간 ago