安全研究人员发现一款名为BambooToken的Linux后门程序,其特点是利用MQTT协议作为命令控制(C2)通信通道。MQTT是一种轻量级物联网消息传输协议,被后门滥用后可使通信流量伪装成正常的物联网设备通信,从而躲避传统安全检测。这种新型隐蔽通信方式对企业Linux服务器构成严重威胁。安全团队应及时检测内网是否存在异常MQTT通信流量,并更新安全规则库以应对此类威胁。🔗 原文链接:https://x.com/Huntio/status/2102397526586368024
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







