研究人員揭露惡意軟體BambooToken,透過MQTT通訊協定控制Windows與Linux電腦

資安業者Lumen近日揭露新型惡意軟體BambooToken,根據樣本與網路遙測,該惡意軟體至少自2023年2月起開始活動,並持續至2026年7月,主要出現在亞洲及南美,已有十多家企業受害,包括行動App後端、旅館、生技、法律、金融、加密貨幣及軟體開發業者。目前該惡意軟體尚無法歸因於特定攻擊組織,但Lumen認為其攻擊目標與活動模式,符合中國相關威脅行動的特徵。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *