Descubren malware BambooToken que controla sistemas Windows y Linux mediante MQTT
Se identificó un framework de malware denominado BambooToken que opera desde al menos 2023. El código malicioso utiliza el protocolo MQTT para establecer…
Revisa logs de red en busca de tráfico MQTT anómalo, especialmente en puertos 1883 (sin encriptar) y 8883 (con TLS). Implementa segmentación de red para aislar sistemas críticos. Monitorea comportamientos sospechosos en Windows y Linux, y mantente atento a actualizaciones de proveedores de antimalware con firmas de detección para BambooToken.