The Hacker News на русском
Подписаться
GhostRedirector взламывает 65 серверов Windows, используя бэкдор Rungan и модуль Gamshen IIS
Киберэксперты раскрыли существование ранее не задокументированной группы угроз, получившей название GhostRedirector. Эта группа смогла скомпрометировать как минимум 65 Windows-серверов, расположенных в основном в Бразилии, Таиланде и Вьетнаме.Атаки, по данным словацкой кибербезопасности ESET, привели к развертыванию пассивной бэкдора на C++ под названием Rungan и нативного модуля Internet Information Services (IIS).