Yeni ‘Ted’ Backdoor-unun Kəşfi
Cənubi Koreyada iki təşkilatın trojanlaşdırılmış HAProxy yüklənmə balanslaşdırıcılarında əvvəllər sənədləşdirilməmiş və ‘Ted’ adı verilən yeni bir Linux toolkit-i aşkar edilib. Bu sophisticated Backdoor sistemə birbaşa daxil edilərək veb trafikini kəsmək və seçilmiş ziyarətçilərə dəyişdirilmiş səhifələr təqdim etmək üçün istifadə edilib.
Hücumçular tərəfindən ‘ted’ olaraq adlandırılan bu implantın adı binary faylda qalan debug sətirlərində müəyyən edilib. Təhlilçilər qeyd edirlər ki, bu, HAProxy tətbiqindəki bir boşluq deyil. Əksinə, ‘Ted’ Backdoor-unun quraşdırılması üçün hədəf sistemdə ilkin kod icrası imkanı tələb olunur ki, bu da hücumun mürəkkəbliyini və əvvəlki kompromislərin olduğunu göstərir.
HAProxy Sistemlərinin Hədəfə Alınması və Təsirləri
HAProxy, yüksək performansa malik və geniş istifadə olunan bir yüklənmə balanslaşdırıcısı olaraq, veb tətbiqlər üçün kritik rol oynayır. Onun kompromisi, hücumçulara təkcə trafikə nəzarət etmək deyil, həm də istənilən məzmunu təqdim etmək imkanı verir. Bu, istifadəçi məlumatlarının oğurlanması, Phishing hücumları, Malware yayılması və hətta sistem üzərində tam nəzarətin əldə edilməsi kimi ciddi nəticələrə səbəb ola bilər.
HAProxy daxilində gizlənən ‘Ted’, hücumçulara infrastrukturun əsas səviyyəsində müdaxilə etməyə imkan verir. Bu cür əməliyyatlar adətən yüksək səviyyəli və davamlı təhdid qrupları (APT) tərəfindən həyata keçirilir, çünki onlar dərin texniki bilik və hədəf sistemə xüsusi uyğunlaşma tələb edir.
Təşkilatlar Üçün Tövsiyələr
Bu hadisə, təşkilatların öz yüklənmə balanslaşdırıcılarını və digər kritik infrastrukturlarını mütəmadi olaraq yoxlamasının vacibliyini bir daha vurğulayır. Təhlükəsizlik mütəxəssisləri aşağıdakıları tövsiyə edir:
- Bütün kritik sistemlərdə təhlükəsizlik yamalarını vaxtında tətbiq etmək.
- Kod inteqrasiyası və üçüncü tərəf komponentləri üçün ciddi təhlükəsizlik siyasətləri tətbiq etmək.
- Şübhəli şəbəkə fəaliyyətini və sistemdəki qəribə dəyişiklikləri izləmək üçün effektiv monitorinq sistemləri qurmaq.
- Hücumları aşkarlamaq və onlara cavab vermək üçün incident Response planlarını inkişaf etdirmək.
Təhlükəsizlik mütəxəssisləri ‘Ted’ Backdoor-unun tam miqyasını və digər hədəflərini müəyyən etmək üçün araşdırmalarını davam etdirirlər.