B
今週中
WindowsおよびLinuxシステムを標的としたマルチプラットフォーム型のマルウェア「BambooToken」
📌 一言でいうと
WindowsおよびLinuxシステムを標的としたマルチプラットフォーム型のマルウェア「MQTTをC2通信に利用するマルチプラットフォーム型マルウェア">BambooToken」が発見されました。このマルウェアはMQTTプロトコルをC2通信チャネルとして利用し、アジアや南米の組織を攻撃しています。攻撃者はTendyron社の「OnKey」ソフトウェアを悪用してエージェントをサイドローディングさせる手法を用いています。
🔍該当判定
- Tendyron社の『OnKey』ソフトウェアを社内で利用している
- ハードウェアベースの認証トークン(物理キー)をPCのログイン認証に導入している
- 社内システムやIoT機器の通信に『MQTT』プロトコルを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
MQTTプロトコルの不審な外部通信を監視し、Tendyron OnKeyなどの認証ソフトウェアの整合性チェックおよび更新を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】BambooToken マルウェアによるMQTT通信の悪用について
お疲れさまです。新種のマルウェア「BambooToken」に関する情報共有です。
■ 概要
WindowsおよびLinuxを標的としたマルチプラットフォーム型マルウェアです。特筆すべき点として、C2通信にMQTTプロトコルを利用しており、従来のHTTP/HTTPSベースの検知を回避する傾向があります。また、Tendyron社の「OnKey」ソフトウェアを悪用したサイドローディングにより感染を広げます。
■ 影響範囲
- Windows および Linux システム
- Tendyron OnKey ソフトウェアを利用している環境
■ 対応手順
1. ネットワーク境界における不審なMQTTトラフィック(特に外部への通信)の監視・遮断
2. Tendyron OnKey ソフトウェアのバイナリ整合性確認および最新版への更新
3. エンドポイントにおける不審なプロセスの挙動監視
■ 参考情報
- Lumen Black Lotus Labs レポート
対応優先度: 中
対応期限: 順次確認
お疲れさまです。新種のマルウェア「BambooToken」に関する情報共有です。
■ 概要
WindowsおよびLinuxを標的としたマルチプラットフォーム型マルウェアです。特筆すべき点として、C2通信にMQTTプロトコルを利用しており、従来のHTTP/HTTPSベースの検知を回避する傾向があります。また、Tendyron社の「OnKey」ソフトウェアを悪用したサイドローディングにより感染を広げます。
■ 影響範囲
- Windows および Linux システム
- Tendyron OnKey ソフトウェアを利用している環境
■ 対応手順
1. ネットワーク境界における不審なMQTTトラフィック(特に外部への通信)の監視・遮断
2. Tendyron OnKey ソフトウェアのバイナリ整合性確認および最新版への更新
3. エンドポイントにおける不審なプロセスの挙動監視
■ 参考情報
- Lumen Black Lotus Labs レポート
対応優先度: 中
対応期限: 順次確認
Subject: [Intel] BambooToken Malware utilizing MQTT for C2
Dear Team,
We are sharing intelligence regarding a new malware family dubbed 'BambooToken'.
■ Overview
BambooToken is a multi-platform malware targeting Windows and Linux. It is unique in its use of the MQTT protocol for command-and-control (C2) communications to evade detection. The actor leverages DLL sideloading via Tendyron's 'OnKey' software to establish a foothold.
■ Scope
- Windows and Linux systems
- Environments utilizing Tendyron OnKey software
■ Recommended Actions
1. Monitor and restrict unauthorized MQTT traffic to external brokers.
2. Verify the integrity of Tendyron OnKey binaries and ensure they are up to date.
3. Implement behavioral monitoring for suspicious child processes originating from trusted software.
■ Reference
- Lumen Black Lotus Labs Report
Priority: Medium
Deadline: As soon as possible
Dear Team,
We are sharing intelligence regarding a new malware family dubbed 'BambooToken'.
■ Overview
BambooToken is a multi-platform malware targeting Windows and Linux. It is unique in its use of the MQTT protocol for command-and-control (C2) communications to evade detection. The actor leverages DLL sideloading via Tendyron's 'OnKey' software to establish a foothold.
■ Scope
- Windows and Linux systems
- Environments utilizing Tendyron OnKey software
■ Recommended Actions
1. Monitor and restrict unauthorized MQTT traffic to external brokers.
2. Verify the integrity of Tendyron OnKey binaries and ensure they are up to date.
3. Implement behavioral monitoring for suspicious child processes originating from trusted software.
■ Reference
- Lumen Black Lotus Labs Report
Priority: Medium
Deadline: As soon as possible