Help Net Security на русском
Подписаться
Новая группа угроз использует кастомные инструменты для захвата результатов поиска
ESET Research выявила новую группу угроз под названием GhostRedirector. В июне 2025 года эта группа взломала как минимум 65 серверов Windows, в основном в Бразилии, Таиланде, Вьетнаме и Соединенных Штатах. Страны, где были обнаружены жертвы GhostRedirector (Источник: ESET). GhostRedirector использовала два ранее не задокументированных пользовательских инструмента: пассивный бэкдор на C++, названный Rungan, и вредоносный модуль IIS, названный Gamshen. Группа, весьма вероятно, связана с Китаем. Rungan может выполнять команды...