Severokorejské APT útočí na jihokorejská média a automobilový průmysl novým Linux toolkitem
Společnost Rapid7 odhalila novou sadu linuxových nástrojů připisovanou severokorejským útočníkům, která cílila na jihokorejský automobilový a mediální sektor za účelem dlouhodobé špionáže. Rámec zneužívá backdoor přímo integrovaný do HAProxy, trojanizované systémové binárky a nástroj curlRAT, což útočníkům umožňuje vzdálené spouštění příkazů, krádeže přihlašovacích údajů i manipulaci s webovým provozem.
HAProxy média výroba a průmysl US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD