UFOLABSNEWS Новый бэкдор Ted скрывается в сборках HAProxy для перехвата веб-трафика.

Admin

Администратор

1788533754111



Исследователи Rapid7 обнаружили ранее неизвестный набор инструментов, встроенный в скомпрометированные версии балансировщика нагрузки HAProxy. Этот бэкдор, названный Ted, был найден в системах двух южнокорейских организаций из автомобильного и медиасекторов. Злоумышленники внедрили вредоносный код непосредственно в бинарные файлы HAProxy, что позволяет им перехватывать веб-трафик и изменять страницы для определённых посетителей. Бэкдор не является уязвимостью HAProxy, а требует выполнения кода на хосте и замены текущего бинарного файла. Команды управления и контроля (C2) не достигают серверов, что делает их незаметными для журналов и статистики балансировщика. Rapid7 с умеренной уверенностью связывает эту атаку с северокорейскими государственными хакерами. Бэкдор использует сложные механизмы фильтрации запросов и может выполнять команды, загружать файлы и изменять конфигурацию. Для защиты рекомендуется анализ сетевой активности, проверка целостности бинарных файлов и обновление HAProxy до последней версии.
 
Похожие темы
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа использует новый бэкдор TinyRCT в атаках на Юго-Восточную Азию. Новости в сети 0
Admin UFOLABSNEWS Новый бэкдор Mistic связан с группой KongTuke в кампаниях ClickFix и ModeloRAT. Новости в сети 0
Admin Интересно Новый бэкдор FlutterShell распространяется через вредоносную рекламу Google и YouTube. Новости в сети 0
Admin Интересно Новый бэкдор PamDOORa использует модули PAM для кражи SSH-учетных данных. Новости в сети 0
Admin Интересно Новый бэкдор Dohdoor атакует образовательные и медицинские учреждения США. Новости в сети 0
wrangler65 Киберпартизаны атакуют: новый бэкдор Vasilek использует Telegram для управления зараженными системами Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк GoCaracal для скрытого доступа к системам. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-ботнет ToxNetV2 использует языковую модель для управления сервером. Новости в сети 0
Admin UFOLABSNEWS Google Chrome 152 получил новый API для оптимизации нагрузки на процессор. Новости в сети 0
Admin UFOLABSNEWS Generalist привлёк $200 млн на новый подход к обучению роботов. Новости в сети 0
Admin UFOLABSNEWS Физики предложили новый метод поиска тёмной материи с помощью плутония. Новости в сети 0
Admin Интересно Новый вирус ChonkyChicken продолжает следить за пользователями даже после смены пароля. Новости в сети 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Новый вирус ENCFORGE шифрует файлы моделей искусственного интеллекта. Новости в сети 0
Admin UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Silver Fox использует новый троян MODBEACON с шифрованным каналом управления. Новости в сети 0
Admin UFOLABSNEWS Новый ransomware GodDamn использует драйвер PoisonX для отключения защиты. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Новый банковский троян SCMBANKER атакует пользователей в Мексике. Новости в сети 0
Admin UFOLABSNEWS Новый облачный червь CAI атакует Kubernetes и другие облачные сервисы. Новости в сети 0
Admin UFOLABSNEWS Новый Android-вирус RedWing предлагается в аренду через Telegram. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации. Новости в сети 0
Admin UFOLABSNEWS Новый анализ костей меняет представление о Homo floresiensis. Новости в сети 0
Admin UFOLABSNEWS Новый фреймворк T3MP3ST превращает ИИ-агентов в охотников за уязвимостями. Новости в сети 0
Admin UFOLABSNEWS Новый вирус BusySnake Stealer атакует госслужащих России и Казахстана. Новости в сети 0
Admin UFOLABSNEWS Пентагон получит доступные сверхдальние ракеты: L3Harris успешно испытала новый двигатель. Новости в сети 0
Admin UFOLABSNEWS Новый стилер PamStealer крадёт пароли на Mac, маскируясь под установщик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк Avalon с функциями вымогателя CrownX. Новости в сети 0
Admin UFOLABSNEWS Microsoft тестирует новый облик меню «Пуск» в Windows 11. Новости в сети 0
Admin UFOLABSNEWS Новый американский закон о безопасности детей в интернете вызывает споры. Новости в сети 0
Admin UFOLABSNEWS Чипы начали расти вверх, побив новый рекорд плотности. Новости в сети 0
Admin UFOLABSNEWS Новый вредонос SharkLoader распространяет Cobalt Strike в атаках StrikeShark. Новости в сети 0
Admin UFOLABSNEWS Guardian Agents: новый уровень управления идентификацией. Новости в сети 0
Admin UFOLABSNEWS Новый тренд саморазвития fearmaxxing: риски и последствия. Новости в сети 0
Admin UFOLABSNEWS В Кремниевой долине появился новый термин для оценки репутации. Новости в сети 0
Admin UFOLABSNEWS НАСА представила новый уникальный ровер для будущей экспансии Луны и Марса. Новости в сети 0
Admin UFOLABSNEWS Новый загрузчик OXLOADER использует вредоносную рекламу Google для распространения CastleStealer. Новости в сети 0
Admin UFOLABSNEWS В протоколе HTTP появился новый метод QUERY. Новости в сети 0
Admin UFOLABSNEWS NASA тестирует новый прототип ровера для сложных лунных и марсианских условий. Новости в сети 0
Admin Интересно Apple переводит скрытые адреса почты на новый домен. Новости в сети 0
Admin Интересно Новый радар способен обнаружить самые скоростные дроны. Новости в сети 0
Admin Интересно Цена взлома российского бизнеса упала до $20. Как работает новый PowerLoader. Новости в сети 0
Admin Интересно Идеальный DDoS-вербовщик. Новый ботнет C0XMO пачками подчиняет роутеры и видеорегистраторы. Новости в сети 0
Admin Интересно Обнаружен новый метод скрытой блокировки EDR-агентов. Новости в сети 0
Admin Интересно Китайские инженеры разработали новый электромотор на основе концепта XIX века. Новости в сети 0
Admin Интересно Cash App представила новый аксессуар для бесконтактных платежей. Новости в сети 0

Название темы