Navegación

Ted Backdoor se oculta en HAProxy para espiar a Corea del Sur

fuente: https://securityonline.info/ted-backdoor-curlrat-dprk/

Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAProxy para espiar a empresas surcoreanas. Los investigadores lo vinculan, con un nivel de confianza medio, a hackers estatales de Corea del Norte. Qué sucedió

Los atacantes reconstruyeron un binario legítimo de HAProxy para introducir malware de forma encubierta. La puerta trasera "ted" se compila como un complemento dentro de la versión 2.8.12 de HAProxy. Como resultado, el equilibrio de carga sigue funcionando mientras la puerta trasera monitorea el tráfico.

Rapid7 detectó la campaña afectando a los sectores de medios de comunicación y automotriz de Corea del Sur. Es probable que la actividad se remonte a principios de 2025. Junto con la puerta trasera, el grupo desplegó un keylogger para SSH, un RAT basado en curl y un stager (cargador inicial).

El conjunto de herramientas infecta demonios del sistema de confianza —como crond, agetty, atd, sshd y polkitd— convirtiéndolos en troyanos. En consecuencia, el malware se mimetiza con las operaciones normales de Linux.

Últimas noticias

25 DE AGOSTO, 2026

Un investigador revela cinco vulnerabilidades de alto riesgo en la VPN GlobalProtect de Palo Alto.

Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks, las cuales afectan a GlobalProtect, el agente...

Leer artículo
25 DE AGOSTO, 2026

En 2026, los repositorios de exploits se inundarán de pruebas de concepto de IA falsas.

El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas pública...

Leer artículo
25 DE AGOSTO, 2026

Por qué la inteligencia de amenazas necesita el contexto de la tecnología operativa para proteger la infraestructura crítica.

Los equipos de ciberseguridad disponen de una gran cantidad de datos sobre amenazas: se divulgan nuevas vulnerabilidades, se descubre malware, se analizan campa...

Leer artículo