BambooToken: Radara Karşı Konuşan MQTT Kullanan Malware
Lumen, BambooToken adlı bir malware ailesini ortaya çıkardı. Bu gizli malware ailesi, MQTT ve yan yükleme kullanarak Asya ve ötesindeki hedefleri sessizce enfekte ediyor. BambooToken, akıllı cihazlarda ve endüstriyel sistemlerde yaygın olarak bulunan bir hafif mesajlaşma protokolü olan MQTT'yi kullanarak enfekte edilmiş Windows ve Linux makinelerini sessizce kontrol ediyor. Çoğu malware, komutları almak için doğrudan bir komuta ve kontrol sunucusuna bağlanır. BambooToken farklı bir yaklaşım benimseyerek, komutları bir aracı aracılığıyla MQTT ile değiştirir ve iletişimi daha az doğrudan ve potansiyel olarak daha zor tespit edilir hale getirir. Araştırmacılar, meisten malware'nin doğrudan bir komuta ve kontrol sunucusuna bağlandığını, ancak BambooToken'ın MQTT broker'ı aracılığıyla komut değiştirdiğini buldu.
