BambooToken malware controls Windows and Linux systems via MQTT
15/09/2026-18:00 15/09/2026-18:10 מחשבים וטכנולוגיה BleepingComputer דיווח
A previously unknown malware framework called BambooToken, active since at least 2023, is now using the Message Queuing Telemetry Transport (MQTT) protocol to communicate with Windows and Linux systems. [...]
סיכום מאמרBambooToken הוא מסגרת תוכנה זדונית שלא הייתה ידועה עד כה, הפועלת מאז לפחות 2023 ומשתמשת בפרוטוקול MQTT כדי לשלוט במערכות Windows ו‑Linux. החוקרים מצאו כי התוקפים מנצלים את קלות המשקל והפתיחות של MQTT כדי להקים ערוצי תקשורת חסויים בין השרתים המרוחקים למכונות הנגועות, מה שמאפשר להם להעביר פקודות, לגנוב נתונים ולעדכן את המודול הזדוני ללא זיהוי על ידי פתרונות אבטחה מסורתיים. ההתקפה משולבת בשתי פלטפורמות – מערכות הפעלה של מיקרוסופט והפצות לינוקס – מה שמרחיב את פוטנציאל הפגיעה בסביבות ארגוניות, שרתי ענן ומכשירי IoT שמשתמשים ב‑MQTT לתקשורת. מומחי סייבר מדגישים כי ארגונים צריכים לנטר חריגות בתעבורת MQTT, ליישם אימות והצפנה חזקים ולעדכן תוכנות אבטחה באופן קבוע כדי להתמודד עם האיום המתפתח של BambooToken.תוכן זה נוצר על ידי בינה מלאכותית.