Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

BambooToken Kötü Amaçlı Yazılımı Windows ve Linux Sistemlerini MQTT ile Kontrol Ediyor

BleepingComputer'ın aktardığına göre, daha önce bilinmeyen BambooToken adlı kötü amaçlı yazılım çerçevesi en az 2023'ten beri etkin ve Windows ile Linux sistemleriyle iletişim kurmak için Message Queuing Telemetry Transport (MQTT) protokolünü kullanıyor. 2024 ile 2025 arasında geliştirilen sürümler, mobil uygulamalar, hukuk ve finans hizmetleri ve yazılım geliştirmeyle bağlantılı sunuculara sızdıktan sonra komuta ve kontrol iletişiminde MQTT kullandı.

MQTT genellikle yayıncıları ve aboneleri bağlamak için merkezi bir aracıya ve “konular” adı verilen mesaj kanallarına dayanır. BambooToken, her virüslü makineye benzersiz bir tanımlayıcı atıyor ve komutları konu abonelikleri üzerinden alırken durum ile sistem bilgilerini aracı üzerinden gönderiyor. Bu tasarım, saldırganın altyapısına doğrudan bağlantıları önlüyor ve geçici ağ kesintileri sırasında eşzamansız iletişim sağlıyor. ESET, 2023'te MQsTTang adlı ilgisiz bir MQTT arka kapısını belgeledi.

Lumen'ın araştırma kolu Black Lotus Labs, BambooToken'ın dijital olarak imzalanmış Tendyron OnKey USB-token yazılımı üzerinden yan yükleme yoluyla veya Kingsoft Office'i taklit ederek yayıldığını belirtiyor. Bir eklenti, virüslü sistemlerdeki antivirüs ürünlerini listeliyor ve sonuçları komuta ve kontrol altyapısına gönderiyor. Araştırmacılar ayrıca tuş kaydı, pano hırsızlığı, ses kaydı, web kamerası görüntüsü ve ekran görüntülerine atıfta bulunan dizeler buldu; ancak bunların “ölü kod” olduğunu ve modüllerin kullanıldığını doğrulayamadıklarını söyledi.

En son ilişkilendirilen örnek, Aralık 2025'te Linux üzerinde gözlemlenen BambooToken version 2.1 oldu. Bu örnek sistem bilgilerini topluyor, komut kabuğu başlatabiliyor ve dosya yükleme, indirme ve silme işlemlerini destekliyor; ancak Black Lotus Labs örneğin geliştirme aşamasında göründüğünü söyledi. Lumen, çoğunluğu Asya ve Güney Amerika'da bulunan yaklaşık bir düzine kurumsal kuruluşun ele geçirildiğini belirledi ve belirli bir aktöre atıf yapmadan, hedefleme kalıplarının Çin'le uyumlu operasyonlarla tutarlı olduğunu söyledi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.