Latest / THREATS / DPRK APT
北朝鮮系APTが韓国の自動車・メディア業界を標的に長期潜伏 — HAProxy内蔵の「Ted」バックドアとcurlRATをRapid7が報告
Rapid7 Labsは9月4日、韓国の自動車・メディア2組織を狙う未報告のLinuxツールキットを公表した。HAProxy 2.8.12のソースに直接組み込んだ「Ted」バックドアが通信の窃取・改ざんを担い、crond等に寄生するcurlRATやSSHキーロガーが長期潜伏を支える。Rapid7は北朝鮮系APTによるものと中程度の確度で帰属付けた。