mimile
mimile.ai
На главную

Северокорейские хакеры внедрили бэкдор Ted в HAProxy-серверы Южной Кореи

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Северокорейские хакеры внедрили бэкдор Ted в HAProxy-серверы Южной Кореи

Ранее неизвестный Linux-инструментарий под названием ted был обнаружен в скомпрометированных балансировщиках HAProxy двух южнокорейских организаций, где он перехватывал веб-трафик и подменял страницы. Rapid7 Labs со средней уверенностью связала имплант с северокорейскими государственными хакерами и определила жертв в автомобильном и медийном секторах. Бэкдор скрывает командно-контрольный трафик от собственных счётчиков HAProxy, не оставляя следов в журналах бэкенда.

1 источник

Северокорейские хакеры внедрили бэкдор Ted в HAProxy-серверы Южной Кореи