GhostRedirector ataca 65 servi... Nota

GhostRedirector ataca 65 servidores Windows utilizando la puerta trasera Rungan y el módulo Gamshen IIS

Investigadores de ciberseguridad han revelado la existencia de un grupo de amenazas, previamente no documentado, denominado GhostRedirector, que ha logrado comprometer al menos 65 servidores Windows, principalmente ubicados en Brasil, Tailandia y Vietnam.Los ataques, según la empresa eslovaca de ciberseguridad ESET, llevaron al despliegue de una puerta trasera pasiva escrita en C++ llamada Rungan y un módulo nativo de Servicios de Información de Internet (IIS).
CdXz5zHNQW_d6vTzSR62o.jpeg