CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Malware BambooToken controlează sisteme Windows și Linux prin protocol MQTT - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Malware BambooToken controlează sisteme Windows și Linux prin protocol MQTT

in Cyber Security
Malware BambooToken controlează sisteme Windows și Linux prin protocol MQTT

Foto: Wikimedia Commons

Cercetători de securitate cibernetică au descoperit o campanie multi-platformă care utilizează protocolul MQTT pentru a controla sisteme Windows și Linux, potrivit The Hacker News. Malware-ul, denumit BambooToken, este activ din februarie 2023 și vizează organizații din Asia și America de Sud, cu activitate detectată până în iulie 2026.

Lumen Black Lotus Labs a identificat acest malware anterior nedocumentat pe VirusTotal la începutul anului 2026. Atacatorii exploatează o vulnerabilitate de sideloading DLL în software-ul Tendyron OnKey, folosit pentru autentificare în medii cu securitate înaltă. Veriunile anterioare ale BambooToken se lansau printr-un script PowerShell, dar versiunile mai noi sideloadează o bibliotecă falsă pentru a declanșa puține alerte EDR.

Malware-ul colectează informații detaliate despre gazdă și poate instala plugin-uri pentru a enumera produsele antivirus. Domeniile utilizate folosesc Cloudflare ca proxy. Victimele identificate includ servere în Singapore, Cambodgia și Vietnam, precum și companii din Argentina, Chile, Lituania și Malaezia, în principal dezvoltatoare de aplicații mobile și organizații financiare.

Deși autorii rămân necunoscuți, indiciile sugerează o origine din China, inclusiv folosirea DLL sideloading și conexiuni VPN SoftEther.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact