🤖 Шкідливе ПЗ BambooToken використовує протокол MQTT для контролю систем
Аналітики Lumen Black Lotus Labs виявили нову кіберкампанію шкідливого програмного забезпечення BambooToken, яке контролює пристрої на базі Windows та Linux. Шпигунське ПЗ використовує мережевий протокол MQTT, призначений для пристроїв «інтернету речей», щоб таємно передавати команди та викрадати дані. Атаки спрямовані на організації в Азії та Південній Америці, включаючи фінансові установи.
Для проникнення в системи шкідник використовує метод DLL-sideloading — підміну легітимних системних бібліотек програми Tendyron OnKeySrv. Окрім збору системних даних, BambooToken аналізує встановлені антивірусні засоби за допомогою Windows Management Instrumentation та перенаправляє мережевий трафік через сервіс Cloudflare для приховування своїх командних серверів.
