Odkryto nową rodzinę złośliwego oprogramowania o nazwie BambooToken, która od co najmniej lutego 2023 roku aktywnie atakuje organizacje w Azji i Ameryce Południowej, wykorzystując protokół MQTT do zdalnego sterowania systemami Windows i Linux. Ataki, polegające m.in. na wykorzystaniu podatności w oprogramowaniu Tendyron ‘OnKey’ do infekowania maszyn, wydają się być prowadzone przez zaawansowanego aktora z Chin, który skutecznie unikał wykrycia do 2026 roku.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)