2026-10-05

Realtek Jungle SDKの脆弱性を悪用したClingボットネットの攻撃

Realtek Jungle SDKに存在するクリティカルな脆弱性(CVE-2021-35394)を悪用し、Clingと呼ばれるボットネットマルウェアが展開されていることが報告されています。このマルウェアは、STUNプロトコルを利用してコマンド・アンド・コントロール(C2)通信を行い、感染したデバイスをリモートで制御することが可能です。攻撃者は、STUNサーバーを利用して感染したホストを登録し、コマンドを送信する手法を採用しています。これにより、ネットワーク監視からは通常のトラフィックに見えるため、発見が難しくなっています。

メトリクス

このニュースのスケール度合い

5.5 /10

インパクト

7.5 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10

主なポイント

  • ✓ Realtek Jungle SDKの脆弱性を利用したClingボットネットが確認されています。
  • ✓ STUNプロトコルを悪用し、感染したデバイスをリモートで制御する手法が採用されています。

社会的影響

  • ! このボットネットの活動により、企業や個人のデバイスが悪用され、情報漏洩やサービス妨害のリスクが高まります。
  • ! 特にIoTデバイスがターゲットとなるため、家庭や企業のセキュリティが脅かされる可能性があります。

編集長の意見

Clingボットネットの出現は、IoTデバイスのセキュリティに対する新たな脅威を示しています。特に、STUNプロトコルを悪用する手法は、従来のセキュリティ対策を回避する巧妙な方法であり、ネットワーク監視の難易度を上げています。攻撃者は、一般的なSTUNトラフィックに見せかけることで、悪意のある活動を隠蔽し、感染したデバイスをリモートで制御することが可能です。このような手法は、今後のサイバー攻撃においても広がる可能性が高く、特にIoTデバイスのセキュリティ対策が急務となります。企業や個人は、デバイスのファームウェアを常に最新の状態に保ち、脆弱性を早期に修正することが重要です。また、ネットワーク監視を強化し、異常なトラフィックを検出するためのシステムを導入することも推奨されます。今後は、IoTデバイスのセキュリティ基準を見直し、より強固な防御策を講じる必要があります。

背景情報

  • i Realtek Jungle SDKに存在するCVE-2021-35394は、リモートコード実行(RCE)の脆弱性であり、攻撃者がデバイスを制御するための入口となります。この脆弱性はCVSSスコア9.8と非常に高く、悪用されると深刻な影響を及ぼす可能性があります。
  • i Clingボットネットは、STUNプロトコルを利用してコマンド・アンド・コントロール通信を行います。STUNは、NAT越えの通信を支援するための標準化されたプロトコルであり、攻撃者はこのプロトコルを利用して感染したデバイスを隠蔽しつつ、リモートからの指示を受け取ります。