Новый вредонос BambooToken управляет системами Windows и Linux через MQTT
Ранее неизвестный вредоносный фреймворк, получивший название BambooToken, активно работает с 2023 года и использует протокол передачи сообщений MQTT для взаимодействия с системами Windows и Linux. Эта угроза представляет собой значительный риск для пользователей и организаций, так как позволяет злоумышленникам контролировать зараженные устройства удаленно.
BambooToken использует уникальные механизмы для внедрения в системы, что делает его трудным для обнаружения антивирусами и другими средствами защиты. Основной метод распространения вредоносного ПО включает в себя фишинговые кампании и эксплуатацию уязвимостей в программном обеспечении.
Использование протокола MQTT позволяет злоумышленникам эффективно передавать команды и получать данные с зараженных устройств. Это делает BambooToken особенно опасным, так как злоумышленники могут управлять системами в реальном времени, что значительно увеличивает их возможности.
Эксперты по кибербезопасности рекомендуют пользователям и организациям принимать меры предосторожности, включая обновление программного обеспечения и использование многоуровневой защиты, чтобы минимизировать риски заражения. Также важно обучать сотрудников основам кибербезопасности, чтобы снизить вероятность успешных фишинговых атак.
Следует отметить, что BambooToken является частью более широкой тенденции среди злоумышленников, использующих легитимные протоколы связи для управления вредоносными операциями. Это подчеркивает необходимость постоянного мониторинга и адаптации стратегий киберзащиты для противодействия новым угрозам.