新しい脅威グループがカスタムツールを使用して検索結果を乗っ取... ノート

新しい脅威グループがカスタムツールを使用して検索結果を乗っ取る

ESET Researchは、GhostRedirectorと呼ばれる新しい脅威グループを特定しました。2025年6月、このグループは、主にブラジル、タイ、ベトナム、米国にある少なくとも65台のWindowsサーバーに侵入しました。GhostRedirectorの被害者が検出された国(出典:ESET)GhostRedirectorは、これまで文書化されていなかった2つのカスタムツールを使用しました。それは、パッシブC++バックドアであるRunganと、悪意のあるIISモジュールであるGamshenです。このグループは中国と強く関連している可能性が高いです。Runganはコマンドを実行できます…