Вредоносное ПО BambooToken использует MQTT для управления системами Windows и Linux
Исследователи в области кибербезопасности обнародовали детали многоплатформенной кампании, которая использует протокол передачи сообщений (MQTT) в качестве канала связи для управления системами Windows и Linux. Новая семья вредоносного ПО, получившая кодовое название BambooToken, активна, как минимум, с февраля 2023 года и применяется в атаках на организации в Азии и Южной Америке.
По информации экспертов, BambooToken использует уникальные механизмы для взаимодействия с зараженными системами, что позволяет злоумышленникам эффективно контролировать их. Благодаря использованию MQTT, который часто применяется для интернет-вещей (IoT), злоумышленники могут обходить традиционные системы безопасности.
Атаки с использованием BambooToken нацелены на различные сектора, включая финансовые и государственные учреждения, что подчеркивает серьезность угрозы. Специалисты отмечают, что такая тактика позволяет злоумышленникам оставаться незамеченными в сетях, что делает их действия более опасными.
Эксперты рекомендуют организациям пересмотреть свои меры безопасности и обратить внимание на использование протоколов, подобных MQTT, для предотвращения возможных атак. Необходимо также проводить регулярные обновления систем и обучение сотрудников по вопросам кибербезопасности.
На данный момент не существует конкретных мер по нейтрализации BambooToken, однако исследователи продолжают анализировать его поведение и разрабатывать способы защиты от этого вредоносного ПО. Учитывая растущую активность BambooToken, пользователям настоятельно рекомендуется быть бдительными и отслеживать возможные уязвимости в своих системах.