Ein bisher nicht dokumentiertes Malware-Framework namens BambooToken nutzt das MQTT-Messaging-Protokoll, um kompromittierte Windows- und Linux-Systeme zu kontrollieren. Forscher haben Infektionen in mehreren Branchen identifiziert, darunter Finanzwesen, Rechtsdienstleistungen, Gastgewerbe und Softwareentwicklung. Die Kampagne läuft mindestens seit 2023. Die Betreiber begannen jedoch, Varianten, die zwischen 2024 und 2025 entwickelt wurden, um MQTT-basierte Command-and-Control-Funktionen zu erweitern. BambooToken nutzt…