Северокорейские хакеры развернули Linux-инструментарий для шпионажа против южнокорейских компаний
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Связанные с Северной Кореей хакеры развернули новый Linux-инструментарий для шпионажа против автомобильных и медиа-организаций в Южной Корее, сообщила Rapid7. Фреймворк, активный с конца 2024 года, использует бэкдор в HAProxy и троянизированные системные утилиты для перехвата трафика и сбора учетных данных. Кампания маскирует вредоносный трафик под легитимную веб-активность, чтобы избежать обнаружения.
1 источник
Северокорейские хакеры развернули Linux-инструментарий для шпионажа против южнокорейских компаний



