RSS-Hilfe Net Security
Folgen
Neue Bedrohungsgruppe nutzt benutzerdefinierte Tools, um Suchergebnisse zu kapern
ESET Research hat eine neue Bedrohungsgruppe namens GhostRedirector identifiziert. Im Juni 2025 brach diese Gruppe in mindestens 65 Windows-Server ein, hauptsächlich in Brasilien, Thailand, Vietnam und den Vereinigten Staaten. Länder, in denen GhostRedirector-Opfer entdeckt wurden (Quelle: ESET). GhostRedirector nutzte zwei zuvor nicht dokumentierte, benutzerdefinierte Tools: eine passive C++-Backdoor namens Rungan und ein bösartiges IIS-Modul namens Gamshen. Die Gruppe steht höchstwahrscheinlich in Verbindung mit China. Rungan kann Befehle ausführen...