الجمعة, أبريل 24, 2026
  • Login
Tunis Press News
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة
No Result
View All Result
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة
No Result
View All Result
Tunis Press News
No Result
View All Result
Home غير مصنف

ESET Research identifie GhostRedirector, un APT utilisant des outils inédits pour du référencement frauduleux

15 سبتمبر، 2025
in غير مصنف
0
SHARES
18
VIEWS
Share on FacebookShare on Twitter
ESET Research a identifié GhostRedirector, un groupe APT probablement aligné sur la Chine, ayant compromis au moins 65 serveurs Windows selon une analyse menée en juin 2025.
Les victimes se situent principalement au Brésil, en Thaïlande, au Vietnam et aux États-Unis, touchant divers secteurs sans similarités spécifiques : assurance, santé, retail, transport, technologie et éducation.
GhostRedirector a développé Rungan, une backdoor C++ inédite capable d’exécuter des commandes à distance sur les serveurs compromis.
Le groupe utilise également Gamshen, un module IIS natif malveillant, conçu pour effectuer du SEO fraud en manipulant les résultats Google.
L’objectif principal consiste à monétiser un service de manipulation de référencement pour promouvoir artificiellement des sites de gambling (jeu d’argent).
ESET Research a identifié un nouveau groupe de menace baptisé GhostRedirector. En juin 2025, cet acteur malveillant a compromis au moins 65 serveurs Windows, principalement au Brésil, en Thaïlande, au Vietnam et aux États-Unis ; avec quelques victimes au Canada, en Finlande, en Inde, aux Pays-Bas, aux Philippines et à Singapour. L’attaquant déploie deux outils inédits : une backdoor C++ passive nommée Rungan et un module IIS malveillant appelé Gamshen.
GhostRedirector présente les caractéristiques d’un groupe APT aligné sur les intérêts de la Chine, utilisant Gamshen pour du SEO fraud as-a-service afin de manipuler l’algorithme Google et booster artificiellement le ranking de sites de jeu en ligne (gambling).
<< Même si Gamshen ne modifie la réponse que lorsque la demande provient de Googlebot, c’est-à-dire qu’il ne sert pas de contenu malveillant ou n’affecte pas les visiteurs légitimes des sites Web, la participation au système de fraude SEO peut nuire à la réputation du site Web hôte compromis. Celui-ci sera associé à des techniques de référencement douteuses ainsi qu’aux sites Web frauduleusement mis en avant. >>, explique Fernando Tavella, chercheur ESET qui a découvert la campagne.
GhostRedirector utilise également des exploits publics EfsPotato et BadPotato pour créer un compte à privilèges sur le serveur compromis. Ce compte permet le déploiement de payloads supplémentaires avec des privilèges élevés et sert de mécanisme de persistance de secours si Rungan ou d’autres implants sont détectés et supprimés.
L’analyse géographique révèle que les serveurs américains compromis sont majoritairement loués par des entreprises brésiliennes, thaïlandaises et vietnamiennes, suggérant que GhostRedirector cible prioritairement l’Amérique latine et l’Asie du Sud-Est. Les victimes s’étendent à plusieurs secteurs : éducation, santé, assurance, transport, technologie et retail, sans secteur d’activité spécifique.
La télémétrie ESET indique que le vecteur d’attaque initial exploite probablement une vulnérabilité d’injection SQL. Après la compromission initiale, les attaquants déploient une chaîne d’outils : exploits de privilege escalation, malware droppant des webshells, puis installation de la backdoor Rungan et du trojan IIS Gamshen. Ces outils offrent des capacités complètes de post-exploitation : communication réseau, exécution de fichiers, énumération de répertoires et manipulation des services et registres Windows.
<< GhostRedirector fait également preuve de persistance et de résilience opérationnelle en déployant plusieurs outils d’accès à distance sur le serveur compromis, en plus de créer des comptes d’utilisateurs malveillants, le tout dans le but de maintenir un accès à long terme à l’infrastructure compromise >>, précise Tavella.
La campagne GhostRedirector a été active entre décembre 2024 et avril 2025 selon la télémétrie ESET. L’analyse large d’internet menée en juin 2025 a permis d’identifier des victimes supplémentaires qui ont été notifiées. Les mesures de remédiation sont détaillées dans notre livre blanc.
Pour une analyse technique de GhostRedirector, consultez l’article de blog d’ESET Research, «GhostRedirector empoisonne les serveurs Windows : Des portes dérobées avec un côté de pommes de terre,” sur WeLiveSecurity.com.
Pays où  des victimes de GhostRedirector ont été détectées :
À propos d’ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète. Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l’intelligence artificielle et l’expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues. Ses technologies, entièrement conçues dans l’UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d’utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels. Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s’adaptant constamment à l’évolution rapide du paysage numérique.
ShareTweetShare
Previous Post

SOTEME et Huawei présentent leurs solutions solaires avancées à Gabès

Next Post

L’hôtel ibis SFAX donne rendez-vous aux amateurs d’humour avec ibis COMEDY CLUB

مدير الموقع

مدير الموقع

Related Posts

تحتفل تونس بالنسخة الأولى من اليوم الدولي للمرأة في الصناعة «  المرأة تصنع مستقبل الصناعة»
غير مصنف

تحتفل تونس بالنسخة الأولى من اليوم الدولي للمرأة في الصناعة « المرأة تصنع مستقبل الصناعة»

21 أبريل، 2026
Hervé Kamdem nommé Directeur Général de Philip Morris International en Tunisie et Libye
غير مصنف

Hervé Kamdem nommé Directeur Général de Philip Morris International en Tunisie et Libye

18 أبريل، 2026
غير مصنف

إل جي: خبرة في المصانع الذكية وطموح للريادة العالمية بحلول 2030

15 أبريل، 2026
غير مصنف

“عجيل للطاقة” تؤكد كفاءة منظوماتها لإدارة الأزمات بنجاح باهر لعملية بيضاء

14 أبريل، 2026
غير مصنف

نزل المرادي تطلق موسم 2026 بعرض الحجز المبكر

7 أبريل، 2026
اللجنة الوطنية الأولمبية التونسية تحتفي باليوم العالمي للرياضة من أجل التنمية والسلم بمنتزه النحلي
غير مصنف

اللجنة الوطنية الأولمبية التونسية تحتفي باليوم العالمي للرياضة من أجل التنمية والسلم بمنتزه النحلي

6 أبريل، 2026
Next Post
L’hôtel ibis SFAX donne rendez-vous aux amateurs d’humour avec ibis COMEDY CLUB

L’hôtel ibis SFAX donne rendez-vous aux amateurs d’humour avec ibis COMEDY CLUB

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • Trending
  • Comments
  • Latest

30 مارس، 2022

9 مايو، 2022

27 أبريل، 2022

12 ديسمبر، 2022
Les téléviseurs LG lifestyle offrent une visionneuse options et expériences pour des moments uniques

Les téléviseurs LG lifestyle offrent une visionneuse options et expériences pour des moments uniques

0

رالي علّيسة – جائزة شال فيول سايفTrophée Shell FuelSave – دعوة إلى السلامة المرورية، وإلى الاقتصاد في الطاقة!

0
CSHL: Maouia Kaabi succède à Adel Daadaa

CSHL: Maouia Kaabi succède à Adel Daadaa

0
هواوي تونس تدعم الشركات التونسية الناشئة في “أيام تونس الرقمية”: في معرض إكسبو 2020 دبي

هواوي تونس تدعم الشركات التونسية الناشئة في “أيام تونس الرقمية”: في معرض إكسبو 2020 دبي

0
تحتفل تونس بالنسخة الأولى من اليوم الدولي للمرأة في الصناعة «  المرأة تصنع مستقبل الصناعة»

تحتفل تونس بالنسخة الأولى من اليوم الدولي للمرأة في الصناعة « المرأة تصنع مستقبل الصناعة»

21 أبريل، 2026
Hervé Kamdem nommé Directeur Général de Philip Morris International en Tunisie et Libye

Hervé Kamdem nommé Directeur Général de Philip Morris International en Tunisie et Libye

18 أبريل، 2026

إل جي: خبرة في المصانع الذكية وطموح للريادة العالمية بحلول 2030

15 أبريل، 2026

“عجيل للطاقة” تؤكد كفاءة منظوماتها لإدارة الأزمات بنجاح باهر لعملية بيضاء

14 أبريل، 2026

أخبار حديثة

تحتفل تونس بالنسخة الأولى من اليوم الدولي للمرأة في الصناعة «  المرأة تصنع مستقبل الصناعة»

تحتفل تونس بالنسخة الأولى من اليوم الدولي للمرأة في الصناعة « المرأة تصنع مستقبل الصناعة»

21 أبريل، 2026
Hervé Kamdem nommé Directeur Général de Philip Morris International en Tunisie et Libye

Hervé Kamdem nommé Directeur Général de Philip Morris International en Tunisie et Libye

18 أبريل، 2026
Tunis Press News

جريدة الكترونية جامعة

الاقسام

  • إقتصاد
  • البيئة
  • الصحة
  • المرأة والطفل
  • تكنولوجيا
  • ثقافة
  • رياضة
  • عالم السيارات
  • غير مصنف
  • وطنية وعالمية

الكلمات

Sharek أوميكرون الزيتونة تكافل صحة عطر متحور

© 2021 Tunis Press News

No Result
View All Result
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة

© 2021 Tunis Press News

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In