{"id": "47976", "permalink": "https://testall-production.up.railway.app/tg/47976", "published_at": "2026-10-06T08:51:00+02:00", "source_published_at": "2026-10-06T08:31:00+02:00", "language": "it", "title": "Una nuova backdoor Linux sfrutta i server STUN pubblici per nascondere il traffico malevolo", "original_title": "ClingSTUN Linux Backdoor Abuses Public STUN Infrastructure", "source": "Security Affairs", "source_urls": ["https://securityaffairs.com/200450/uncategorized/clingstun-linux-backdoor-abuses-public-stun-infrastructure.html"], "factual_summary": "Fortinet ha scoperto una nuova famiglia di malware per Linux, chiamata ClingSTUN. Questa backdoor sfrutta dispositivi IoT non aggiornati e server STUN pubblici per instradare il traffico, rendendolo difficile da individuare. Il malware utilizza il protocollo STUN, comunemente usato dalle app di videochiamata per identificare l'indirizzo IP pubblico dei dispositivi dietro un router, per mascherare le sue comunicazioni.\n\nI ricercatori di FortiGuard Labs hanno spiegato che ClingSTUN funziona come una backdoor proxy, trasformando i sistemi infetti in nodi proxy controllati a distanza. Sfrutta l'infrastruttura STUN per scoprire indirizzi IP e porte mappate esternamente, mantenere le associazioni NAT e migliorare la connettivit\u00e0 tra gli host compromessi e gli operatori remoti. Poich\u00e9 molti server STUN contattati sono servizi pubblici legittimi, il traffico si confonde facilmente con le normali comunicazioni VoIP e WebRTC.\n\nL'attacco inizia sfruttando dispositivi vecchi e non aggiornati, esposti a internet. Inizialmente, la campagna ha preso di mira una vulnerabilit\u00e0 nota nei router Hytec Inter, ma si \u00e8 poi estesa a dispositivi di oltre una dozzina di fornitori, tra cui D-Link, TP-Link, Realtek e Linksys, oltre a diverse piattaforme DVR e IoT cloud. Una volta infettato, il malware installa la versione corretta per l'hardware del dispositivo, rimuovendo anche altri malware concorrenti per assumere il controllo completo.", "how_others_tell_it": "Security Affairs, la fonte di questa notizia, mette subito in evidenza l'ingegnosit\u00e0 del malware ClingSTUN, sottolineando come si nasconda nel traffico normale. Il pezzo descrive in dettaglio le tattiche usate dagli attaccanti, concentrandosi sulla vulnerabilit\u00e0 dei dispositivi IoT non aggiornati e sulla persistenza del malware. Quello che non emerge chiaramente \u00e8 l'impatto potenziale su utenti comuni o aziende e quali misure immediate si possano adottare per proteggersi.", "fiore_emotion": "preoccupazione", "fiore_reason": "\u00c8 una cosa che si ripete, e mi preoccupa quanto siamo esposti.", "fiore_commentary": "Questa notizia mi lascia un senso di impotenza, perch\u00e9 \u00e8 l'ennesima dimostrazione di quanto sia difficile proteggersi se non si \u00e8 esperti. Il problema di fondo \u00e8 sempre lo stesso: dispositivi vecchi, non aggiornati, che vengono abbandonati a s\u00e9 stessi e diventano porte aperte per chi vuole entrare. Sembra un copione che si ripete all'infinito. Quello che mi fa arrabbiare \u00e8 che le aziende producono questi apparecchi, li vendono e poi si dimenticano di supportarli con gli aggiornamenti di sicurezza. E chi ci rimette? La gente comune che magari compra una telecamera smart o un router pensando di migliorare la propria vita, senza sapere che sta installando un potenziale rischio in casa. La soluzione \u00e8 semplice, ma difficile da applicare per tutti: aggiornare sempre i propri dispositivi e, se un prodotto non riceve pi\u00f9 aggiornamenti, sostituirlo. Ma chi pensa a questo quando compra un oggetto che costa poco? Nessuno, ed \u00e8 qui che sta il problema.", "changed_mind": "", "license": "CC BY 4.0"}