MQTT, le protocole léger des objets connectés, sert de canal de commande à un logiciel malveillant. Baptisé BambooToken, il est actif depuis au moins février 2023, vise aussi Linux depuis décembre 2025, et se charge sous Windows en détournant un logiciel de jetons d’authentification.
Ses cibles sont des organisations d’Asie et d’Amérique du Sud. The Hacker News rapporte, d’après Lumen Black Lotus Labs, sa chaîne d’infection et ce qu’il collecte.