BambooToken управляет Windows и Linux через MQTT
Исследователи Black Lotus Labs (Lumen) описали малварь BambooToken, активную с 2023 года. С 2024–2025 годов она использует протокол MQTT для командных серверов, заражая Windows и Linux через подписанное ПО Tendyron OnKey и подделку Kingsoft Office. Пострадали около десятка организаций в Азии и Южной Америке.
- Малварь использует MQTT-брокер и топики вместо прямых C2-каналов
- Заражение идёт через side-loading ПО Tendyron OnKey и подделку Kingsoft Office
- Linux-вариант BambooToken 2.1 замечен в декабре 2025 года
- Скомпрометированы отели, юрфирмы, биомед и GitLab-сервер в Гонконге
Читать дальше
Безопасность