GhostRedirector: nuova campagna di attacchi ai server Windows manipola i risultati di ricerca di Google
ESET ha scoperto GhostRedirector, un gruppo di cybercriminali probabilmente legato alla Cina che ha compromesso oltre 65 server Windows tra dicembre 2024 e giugno 2025. Usando la backdoor Rungan e il modulo IIS Gamshen, il gruppo combina attacchi mirati e frodi SEO, con vittime soprattutto in America Latina e Sud-est asiatico.