北朝鮮APT、HAProxyにバックドアを埋め込む新Linuxスパイツールキットを展開
北朝鮮APT、HAProxyにバックドアを埋め込む新Linuxスパイツールキットを展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-08 |
| 元記事 | SecurityWeek |
要約
北朝鮮の国家支援型APTグループが、ロードバランサー・プロキシとして広く使われる「HAProxy」のバイナリにバックドアを埋め込む新しいLinux向けスパイツールキットを展開していることが確認された。韓国の自動車メーカーやメディア企業が主な標的とされており、長期的な監視と機密情報の窃取を目的としたステルス型の手法が採用されている。高トラフィックインフラへのバックドア埋め込みは通常のアクセスパターンに溶け込みやすく、長期潜伏が可能な点が特に危険視される。国家支援型APTによるLinuxサーバー攻撃の増加傾向を踏まえ、使用しているHAProxyバイナリの完全性確認(ハッシュ検証)と、ネットワーク挙動の異常検知体制の整備が重要とされる。