Nouveau groupe de menaces utilise des outils personnalisés pour détourner les résultats de recherche
ESET Research a identifié un nouveau groupe de menaces appelé GhostRedirector. En juin 2025, ce groupe s'est introduit dans au moins 65 serveurs Windows, principalement au Brésil, en Thaïlande, au Vietnam et aux États-Unis. Pays où des victimes de GhostRedirector ont été détectées (Source : ESET) GhostRedirector a utilisé deux outils personnalisés qui n'avaient pas été documentés auparavant : une porte dérobée passive en C++ nommée Rungan et un module malveillant pour IIS appelé Gamshen. Le groupe est très probablement lié à la Chine. Rungan peut exécuter des commandes...