Rapid7 披露朝鲜关联组织供应链式后门:篡改 HAProxy 二进制劫持韩国企业 Web 流量

Rapid7 Labs 披露 Linux 后门工具 ted 被植入两家韩国汽车与媒体企业的 HAProxy 等系统二进制中,可远程执行命令、向特定访客注入脚本并窃取凭据,归因指向朝鲜关联组织(中等置信度),攻击经由主机失陷后替换二进制实现。