My News ← 戻る

MQTTを悪用するクロスプラットフォームマルウェア「BambooToken」——アジア・南米の組織を標的

MQTTを悪用するクロスプラットフォームマルウェア「BambooToken」——アジア・南米の組織を標的

項目 内容
ジャンル セキュリティ
日付 2026-09-16
元記事 The Hacker News

要約

WindowsとLinux双方に対応するマルウェアファミリー「BambooToken」が、IoTで広く使われるMQTTプロトコルをC2通信に使用することが判明した。2023年2月以降、アジアおよび南米の組織を対象に継続的な攻撃が確認されており、正規のIoT通信プロトコルを悪用することでファイアウォールや通信監視による検出を回避する。MQTTポートはセキュリティ製品のホワイトリストに含まれることが多く、これを悪用した手口はAPT系脅威アクターに広まりつつある。クロスプラットフォーム対応により被害範囲が拡大しやすい点が特徴的。


元記事を読む →