Северокорейские хакеры внедрили бэкдор Ted в HAProxy-серверы Южной Кореи
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Ранее неизвестный Linux-инструментарий под названием ted был обнаружен в скомпрометированных балансировщиках HAProxy двух южнокорейских организаций, где он перехватывал веб-трафик и подменял страницы. Rapid7 Labs со средней уверенностью связала имплант с северокорейскими государственными хакерами и определила жертв в автомобильном и медийном секторах. Бэкдор скрывает командно-контрольный трафик от собственных счётчиков HAProxy, не оставляя следов в журналах бэкенда.
1 источник
Северокорейские хакеры внедрили бэкдор Ted в HAProxy-серверы Южной Кореи



