Direct naar de inhoud

Tag: APT

Linux spionagetool via HAProxy: wat je moet weten

Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?

TED-backdoor in HAProxy: webverkeer gemanipuleerd

Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.

Nimbus Manticore breidt toolkit met backdoor uit

Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.

Windows zero-day: Lazarus grijpt SYSTEM via afd.sys

Een nieuwe Windows zero-day is door Lazarus (APT) ingezet in een campagne tegen onder meer defensie- en luchtvaartorganisaties. Microsoft repareerde de fout op Patch Tuesday; CISA zette de issue op de KEV-lijst.