GhostRedirector 利用 Rungan 后门和 ... 笔记

GhostRedirector 利用 Rungan 后门和 Gamshen IIS 模块入侵 65 台 Windows 服务器

网络安全研究人员揭开了此前未被记录的威胁集群的盖子,该集群被称为 GhostRedirector,已成功入侵至少 65 台 Windows 服务器,主要位于巴西、泰国和越南。根据斯洛伐克网络安全公司 ESET 的说法,这些攻击导致了一个名为 Rungan 的被动 C++ 后门程序和一个原生 Internet Information Services (IIS) 模块的部署。
CdXz5zHNQW_d6vTzSR62o.jpeg