UFOLABSNEWS BambooToken: вредоносное ПО, использующее протокол MQTT для скрытности.

Admin

Администратор

1789593582387



Новое вредоносное ПО под названием BambooToken использует протокол MQTT для управления заражёнными системами на Windows и Linux. MQTT — это лёгкий протокол обмена сообщениями, широко применяемый в умных устройствах и промышленных системах. В отличие от традиционных вредоносных программ, которые напрямую связываются с сервером управления, BambooToken использует MQTT для обмена командами через брокер, что делает его коммуникацию менее заметной. Исследователи обнаружили, что эта кампания активна с февраля 2023 года и продолжается до сих пор. MQTT работает по модели публикации и подписки, что позволяет скрыть инфраструктуру злоумышленников за брокером. Это делает коммуникацию асинхронной, позволяя заражённым устройствам подключаться и отключаться без потери данных. BambooToken использует различные методы для внедрения, включая уязвимости в программном обеспечении Tendyron и Kingsoft Office. Вредоносное ПО собирает информацию о системе, проверяет установленные антивирусы и может выполнять команды, такие как загрузка файлов или открытие оболочки. Исследователи отмечают высокий уровень профессионализма разработчиков, что делает BambooToken особенно опасным.
 
Похожие темы
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за целями. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО, управляемое через Telegram, для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Вредоносное расширение для Twitch утечкало токены OAuth почти 31 тысячи пользователей. Новости в сети 0
Admin UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке. Новости в сети 0
Admin Интересно На GitHub обнаружено почти 300 поддельных репозиториев, распространяющих вредоносное ПО. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB. Новости в сети 0
Admin UFOLABSNEWS Появилось вредоносное ПО с искусственным интеллектом для атак вымогателей. Новости в сети 0
Admin UFOLABSNEWS Вредоносное расширение в Chrome Web Store выдавало себя за Perplexity AI и перехватывало поисковые запросы. Новости в сети 0
Admin UFOLABSNEWS Вредоносное расширение для Chrome перехватывало поисковые запросы и ввод в адресной строке. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Вредоносное обновление PyTorch Lightning угрожает безопасности цепочки поставок ИИ. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносное ПО ZionSiphon, нацеленное на израильские системы водоснабжения и опреснения. Новости в сети 0
Admin Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend. Новости в сети 0
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно Вредоносное ПО, созданное нейросетью, упрощает жизнь киберпреступников. Новости в сети 0
Admin Интересно Хакеры взламывают сайты на WordPress и распространяют вредоносное ПО через поддельные CAPTCHA. Новости в сети 0
Admin Интересно Кто владеет вашим расширением для Chrome? Исследователи предупреждают о превращении проектов в вредоносное ПО. Новости в сети 0
Admin Интересно Хакеры используют вредоносное ПО BlackSanta для обхода систем защиты. Новости в сети 0
Support81 Вредоносное ПО Lumma для кражи информации возвращается после вмешательства правоохранительных органов Новости в сети 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
У Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 2
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
D Троянское вредоносное ПО. Шифрует файлы с расширением .ncov Свободное общение 0
Admin UFOLABSNEWS Cisco предупреждает о новой уязвимости нулевого дня в ISE с оценкой 10.0 по шкале CVSS. Новости в сети 0
Admin UFOLABSNEWS Испанское агентство по защите данных получило первое сообщение о взломе с использованием ИИ. Новости в сети 0
Admin UFOLABSNEWS Google Docs превратили в полноценный установщик вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS ChatGPT создал фиктивных свидетелей по уголовному делу, и адвокат этого не заметил. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Полиция получит доступ к автоматическому поиску по всей цифровой жизни человека. Новости в сети 0
Admin UFOLABSNEWS Конгресс США предлагает отключить хакеров по найму от американских облаков и софта. Новости в сети 0
devqp Статья Полное руководство по FTID: версии V1-V10 Фишинг, мошенничество, СИ 0
devqp Статья Практическое руководство по взлому криптокошельков через брутфорс хешей с Hashcat Уязвимости и взлом 0
mr.huk Поиск услуг Очистим негатив по спец.заказу | Профессионально. Грамотно. Используем только лучшие инструменты | Удаление аккаунтов Ищу работу. Предлагаю свои услуги. 12
Admin UFOLABSNEWS Шпионское ПО Pegasus использовалось против участников протестов в Сербии. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Шпионское ПО Pegasus заразило iPhone участника студенческого движения в Сербии. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Россиянин обвинён в заражении 80 тысяч фрилансеров вредоносным ПО. Новости в сети 0
Admin UFOLABSNEWS Пушка вместо ракеты: американцы придумали, как расстреливать дроны по три цента за выстрел. Новости в сети 0
Admin UFOLABSNEWS Израиль арестовал ИБ-специалиста по подозрению во взломе израильских компаний. Новости в сети 0
Admin UFOLABSNEWS ValleyRAT использует легитимное ПО для распространения вредоносного кода. Новости в сети 0
devqp Статья Эксплуатация Google Ads для распространения вредоносного ПО и сетевого взлома Уязвимости и взлом 0
devqp Статья Комплексное руководство по цифровой анонимности и кибербезопасности Анонимность и приватность 0
S Что лучше по вашему мнению свой стиллер/рат или тимы для начала Свободное общение 3
Admin UFOLABSNEWS Вымогатели Barracuda взломали Micro-Comm — разработчика ПО для американских водоканалов. Новости в сети 0

Название темы