Nuevo backdoor denominado ClingSTUN dirigido a sistemas Linux

  

  • Publicado: 05/10/2026
  • Importancia: Media

Recursos afectados

ClingSTUN es un backdoor para Linux dirigido contra dispositivos IoT expuestos a Internet. La amenaza aprovecha vulnerabilidades conocidas para obtener acceso, establecer persistencia y ejecutar comandos remotamente. Además, utiliza servidores públicos STUN para facilitar la comunicación a través de NAT y puede convertir los dispositivos afectados en nodos proxy y utilizar mecanismos de autopropagación para comprometer otros equipos vulnerables.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos csirt@asobancaria.com.