Admin
Администратор
Новое вредоносное ПО под названием BambooToken использует протокол MQTT для управления заражёнными системами на Windows и Linux. MQTT — это лёгкий протокол обмена сообщениями, широко применяемый в умных устройствах и промышленных системах. В отличие от традиционных вредоносных программ, которые напрямую связываются с сервером управления, BambooToken использует MQTT для обмена командами через брокер, что делает его коммуникацию менее заметной. Исследователи обнаружили, что эта кампания активна с февраля 2023 года и продолжается до сих пор. MQTT работает по модели публикации и подписки, что позволяет скрыть инфраструктуру злоумышленников за брокером. Это делает коммуникацию асинхронной, позволяя заражённым устройствам подключаться и отключаться без потери данных. BambooToken использует различные методы для внедрения, включая уязвимости в программном обеспечении Tendyron и Kingsoft Office. Вредоносное ПО собирает информацию о системе, проверяет установленные антивирусы и может выполнять команды, такие как загрузка файлов или открытие оболочки. Исследователи отмечают высокий уровень профессионализма разработчиков, что делает BambooToken особенно опасным.