Különös módon társalog a BambooToken vírus

​A BambooToken kártékony program IoT-eszközök által használt protokollon keresztül kommunikál a támadókkal.
 

A BambooToken nevű trójai program több szempontból is tartogat érdekességeket. Már csak azért is, mert kiderült róla, hogy legalább 2023 óta létezik, de több éven keresztül sikeresen tudott észrevétlenül fertőzni. A legújabb variánsai azonban fennakadtak a Black Lotus Labs védelmi megoldásain, azért a kutatók alaposan is szemügyre tudták venni a károkozót.
 
A vizsgálatok legérdekesebb megállapítása kétségtelenül a kártékony program kommunikációval kapcsolatos. Kiderült ugyanis, hogy a BambooToken legújabb verziói nem szokványos adatcserét hajtanak végre a vezérlőszervereikkel, hanem ehhez az MQTT (Message Queuing Telemetry Transport) protokollt használják.
 
Az MQTT széles körben használt hálózati protokollnak számít az IoT-eszközök világában legyen szó ipari környezetekről vagy okosotthonokról. A legfontosabb jellemzője, hogy egy igencsak „takarékos” protokollról van szó, amely könnyen, kis erőforrásfelhasználással vethető be. Az eszközök nem közvetlenül egymással kommunikálnak, hanem egy brokeren keresztül különféle topikok (témák) használatával.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.

  2. 3

    Az ISC BIND több mint egy tucat hibajavítást kapott.

  3. 4

    Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.

  4. 4

    Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.

  5. 4

    A Google Chrome ezúttal 42 biztonsági hibától vált meg.

  6. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

  7. 4

    Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.

  8. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  9. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  10. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség