infosec linux APT Malware e Vulnerabilità backdoor corea del nord lazarus group linux backdoor APT37 Corea del Sud

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy

Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La backdoor Ted e il RAT companion CurlRAT restano invisibili per mesi grazie a timestamp falsificati e log ripuliti chirurgicamente.
L'articolo crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy proviene da (in)sicurezza digitale.

📖 Leggi l'articolo completo originale:

https://insicurezzadigitale.com/crond-sshd-polkitd-la-backdoor-nordcoreana-ted-infetta-i-demoni-linux-nascosta-dentro-haproxy/ →