黑客組織“GhostRedirector”被指操縱谷歌搜索排名
作者:Jinps 來源:清遠(yuǎn) 瀏覽: 【大中小】 發(fā)布時間:2025-09-14評論數(shù):
IT之家 9 月 7 日消息,網(wǎng)絡(luò)安全公司 ESET 的安全研究人員于 9 月 4 日宣布發(fā)現(xiàn)了一個代號為 GhostRedirector 的新型黑客組織。
據(jù)稱,該組織自 2024 年 12 月起已入侵至少 65 臺位于巴西、泰國和越南的 Windows 服務(wù)器;該組織不僅長期維持后門訪問,還利用受害服務(wù)器操縱谷歌搜索排名。
IT之家從 ESET 獲悉,其攻擊始于 Windows 服務(wù)器的 SQL 注入漏洞,黑客通過下載惡意工具包展開滲透。入侵后,他們會部署被稱為“Rungan”的被動式 C++ 后門,該程序通過監(jiān)聽特定 URL 模式下的 HTTP 請求實現(xiàn)遠(yuǎn)程命令執(zhí)行,避免創(chuàng)建外部連接,從而規(guī)避安全警報。
然后,黑客會在服務(wù)器中植入了專門針對谷歌爬蟲(Googlebot)的惡意 IIS 模塊,被稱為“Gamshen”。
當(dāng)谷歌爬蟲爬到被攻陷的服務(wù)器網(wǎng)站時,Gamshen 會動態(tài)篡改頁面內(nèi)容,將指令服務(wù)器的數(shù)據(jù)注入網(wǎng)頁,從而人為提升賭博網(wǎng)站的搜索排名。
同時,普通用戶訪問的時候則顯示正常頁面,其手法對普通用戶來說幾乎不可察覺。ESET 研究人員指出:“這相當(dāng)于一種 SEO 欺詐即服務(wù)”。
研究人員還強調(diào),該組織使用看似合法的域名和有效的代碼簽名證書來規(guī)避檢測。攻擊者使用偽裝域名和有效代碼簽名證書規(guī)避檢測。
GhostRedirector 展現(xiàn)出較高的行動隱蔽性和持久性。其維持訪問的手段包括提權(quán)漏洞(BadPotato、EfsPotato)、webshell 以及偽造管理員賬號等多層機制,確保即使主要后門被清除仍能持續(xù)控制系統(tǒng)。
該組織針對的領(lǐng)域覆蓋醫(yī)療、教育、零售、交通等多個行業(yè),顯示出更傾向于機會性攻擊,而非特定行業(yè)定向打擊。
面對這一情況,專家建議及時更新服務(wù)器軟件、監(jiān)控 SQL Server 進(jìn)程中異常的 PowerShell 執(zhí)行、強化 SQL 注入防御,以及定期審計 IIS 模塊和管理員賬戶。
- {loop type="catelog" row=10}{$vo.title}
亚洲成av人片在线观看www|
曰本aⅴ在线天堂|
黑人巨大娇小6一12xxxx|
久久久久成人网
|
精品人妻无码专区在线无广告视频|
日本少妇高潮正在线播放|
亚洲AV无码不卡私人影院|
一区二区三区妇人观看乱码在线|
色欲av午夜一区二区三区妖精|
免费看无码自慰一区二区|
日本人妻网站|
野花日本免费观看大全3|
日韩av在线一区二区三区|
无人区一线二线三线乱码|
美欧洲一区二区三区视频|
在线观看成人永久免费网站|
亚洲熟女乱色综合亚洲av|
色婷婷久综合久久一本国产AV|
激情网在线观看|
亚洲女同精品一区二区|
日本少妇做受XXXX在线视频|
国产激情无码一区二区在线看|
无套内谢老熟女|
亚洲精品久久久久中文字幕m男|
熟女大屁股HD一区|
狠狠躁夜夜躁人人爽天天不卡软件
|
女人与公拘交酡zozo|
蜜臀av无码久久精品色欲动慢画|
国产92成人精品视频免费|
少妇人妻偷人精品系列|
你懂的小视频|
黑人巨鞭大战丰满美妇|
国产日韩在线视看第一页|
俺也去奇米777第四色影视|
WWW,夜夜操。|
日韩精品一卡二卡在线观看
|
国产成人无码www免费视频播放|
久久香蕉av|
九九热线有精品视频86|
无码av波多野结衣久久|
亚洲熟妇 一区|