crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy
@informatica
Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La backdoor Ted e il RAT companion CurlRAT
RE: insicurezzadigitale.com/?p=144…
You must log in or register to comment.

