
Atacantes estão explorando a CVE-2021-35394, vulnerabilidade crítica presente no Realtek Jungle SDK, para infectar dispositivos e incorporá-los à botnet conhecida como Cling.
A falha possui pontuação 9,8 de 10, indicando nível crítico de severidade. O problema é especialmente preocupante por estar relacionado a componentes utilizados em diferentes equipamentos conectados à internet.
Após encontrar dispositivos vulneráveis, os criminosos podem explorar a falha para instalar o malware responsável pela botnet. Equipamentos comprometidos passam a integrar uma infraestrutura controlada pelos atacantes e podem ser utilizados em novas atividades maliciosas.
O caso também mostra como vulnerabilidades antigas continuam representando riscos quando permanecem sem correção em dispositivos conectados. Administradores devem verificar equipamentos que utilizam componentes da Realtek e manter firmware e atualizações de segurança em dia.



