מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: תוכנה זדונית חדשה בשם BambooToken משתמשת בפרוטוקול MQTT לשליטה על מערכות Windows ו-Linux

חוקרי אבטחה חשפו מסגרת תוכנה זדונית חדשה בשם BambooToken, הפעילה מאז שנת 2023 ומכוונת למערכות הפעלה מסוג Windows ו-Linux. על פי הדיווחים, התוקפים עושים שימוש חדשני בפרוטוקול העברת ההודעות MQTT כדי לנהל תקשורת עם המערכות הנגועות ולבצע פעולות שליטה מרחוק. השימוש בפרוטוקול זה מאפשר למפעילים לשמור על ערוץ תקשורת יציב ודיסקרטי המקשה על זיהוי הפעילות הזדונית באמצעי הגנה קונבנציונליים. מדובר באיום מתוחכם המדגיש את הצורך של ארגונים להדק את הפיקוח על תעבורת רשת יוצאת, במיוחד עבור פרוטוקולים המשמשים בדרך כלל ליישומי אינטרנט של הדברים ותקשורת ארגונית פנים-ארגונית, כדי למנוע השתלטות עוינת על תשתיות קריטיות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות