الجمعة, يونيو 19, 2026
  • Login
Tunis Press News
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة
No Result
View All Result
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة
No Result
View All Result
Tunis Press News
No Result
View All Result
Home غير مصنف

ESET Research identifie GhostRedirector, un APT utilisant des outils inédits pour du référencement frauduleux

15 سبتمبر، 2025
in غير مصنف
0
SHARES
18
VIEWS
Share on FacebookShare on Twitter
ESET Research a identifié GhostRedirector, un groupe APT probablement aligné sur la Chine, ayant compromis au moins 65 serveurs Windows selon une analyse menée en juin 2025.
Les victimes se situent principalement au Brésil, en Thaïlande, au Vietnam et aux États-Unis, touchant divers secteurs sans similarités spécifiques : assurance, santé, retail, transport, technologie et éducation.
GhostRedirector a développé Rungan, une backdoor C++ inédite capable d’exécuter des commandes à distance sur les serveurs compromis.
Le groupe utilise également Gamshen, un module IIS natif malveillant, conçu pour effectuer du SEO fraud en manipulant les résultats Google.
L’objectif principal consiste à monétiser un service de manipulation de référencement pour promouvoir artificiellement des sites de gambling (jeu d’argent).
ESET Research a identifié un nouveau groupe de menace baptisé GhostRedirector. En juin 2025, cet acteur malveillant a compromis au moins 65 serveurs Windows, principalement au Brésil, en Thaïlande, au Vietnam et aux États-Unis ; avec quelques victimes au Canada, en Finlande, en Inde, aux Pays-Bas, aux Philippines et à Singapour. L’attaquant déploie deux outils inédits : une backdoor C++ passive nommée Rungan et un module IIS malveillant appelé Gamshen.
GhostRedirector présente les caractéristiques d’un groupe APT aligné sur les intérêts de la Chine, utilisant Gamshen pour du SEO fraud as-a-service afin de manipuler l’algorithme Google et booster artificiellement le ranking de sites de jeu en ligne (gambling).
<< Même si Gamshen ne modifie la réponse que lorsque la demande provient de Googlebot, c’est-à-dire qu’il ne sert pas de contenu malveillant ou n’affecte pas les visiteurs légitimes des sites Web, la participation au système de fraude SEO peut nuire à la réputation du site Web hôte compromis. Celui-ci sera associé à des techniques de référencement douteuses ainsi qu’aux sites Web frauduleusement mis en avant. >>, explique Fernando Tavella, chercheur ESET qui a découvert la campagne.
GhostRedirector utilise également des exploits publics EfsPotato et BadPotato pour créer un compte à privilèges sur le serveur compromis. Ce compte permet le déploiement de payloads supplémentaires avec des privilèges élevés et sert de mécanisme de persistance de secours si Rungan ou d’autres implants sont détectés et supprimés.
L’analyse géographique révèle que les serveurs américains compromis sont majoritairement loués par des entreprises brésiliennes, thaïlandaises et vietnamiennes, suggérant que GhostRedirector cible prioritairement l’Amérique latine et l’Asie du Sud-Est. Les victimes s’étendent à plusieurs secteurs : éducation, santé, assurance, transport, technologie et retail, sans secteur d’activité spécifique.
La télémétrie ESET indique que le vecteur d’attaque initial exploite probablement une vulnérabilité d’injection SQL. Après la compromission initiale, les attaquants déploient une chaîne d’outils : exploits de privilege escalation, malware droppant des webshells, puis installation de la backdoor Rungan et du trojan IIS Gamshen. Ces outils offrent des capacités complètes de post-exploitation : communication réseau, exécution de fichiers, énumération de répertoires et manipulation des services et registres Windows.
<< GhostRedirector fait également preuve de persistance et de résilience opérationnelle en déployant plusieurs outils d’accès à distance sur le serveur compromis, en plus de créer des comptes d’utilisateurs malveillants, le tout dans le but de maintenir un accès à long terme à l’infrastructure compromise >>, précise Tavella.
La campagne GhostRedirector a été active entre décembre 2024 et avril 2025 selon la télémétrie ESET. L’analyse large d’internet menée en juin 2025 a permis d’identifier des victimes supplémentaires qui ont été notifiées. Les mesures de remédiation sont détaillées dans notre livre blanc.
Pour une analyse technique de GhostRedirector, consultez l’article de blog d’ESET Research, «GhostRedirector empoisonne les serveurs Windows : Des portes dérobées avec un côté de pommes de terre,” sur WeLiveSecurity.com.
Pays où  des victimes de GhostRedirector ont été détectées :
À propos d’ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète. Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l’intelligence artificielle et l’expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues. Ses technologies, entièrement conçues dans l’UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d’utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels. Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s’adaptant constamment à l’évolution rapide du paysage numérique.
ShareTweetShare
Previous Post

SOTEME et Huawei présentent leurs solutions solaires avancées à Gabès

Next Post

L’hôtel ibis SFAX donne rendez-vous aux amateurs d’humour avec ibis COMEDY CLUB

مدير الموقع

مدير الموقع

Related Posts

Epson accompagne le 8ème congrès national de l’Association Tunisienne de Chirurgie Cardiaque et Vasculaire
غير مصنف

Epson accompagne le 8ème congrès national de l’Association Tunisienne de Chirurgie Cardiaque et Vasculaire

17 يونيو، 2026
BSB Toyota Dévoile Simultanément le Nouveau RAV4 & l’Icône Électrique bZ4X Tunis, le 12 juin 2026
غير مصنف

BSB Toyota Dévoile Simultanément le Nouveau RAV4 & l’Icône Électrique bZ4X Tunis, le 12 juin 2026

15 يونيو، 2026
ولاية قبلي (معتمديةالفوار): مازارين و ETAP يدعمان عددا من القطاعات الحيوية
غير مصنف

ولاية قبلي (معتمديةالفوار): مازارين و ETAP يدعمان عددا من القطاعات الحيوية

13 يونيو، 2026
غير مصنف

La Fondation Arts & Culture by UIB, Mécène Principal du Festival International de Musique Symphonique d’El Jem pour la 8ème année consécutive…

10 يونيو، 2026
تونس تحتضن المؤتمر العربي الإفريقي للنظم الغذائية والصناعات التحويلية  (AFRISYS 2026)
غير مصنف

تونس تحتضن المؤتمر العربي الإفريقي للنظم الغذائية والصناعات التحويلية (AFRISYS 2026)

10 يونيو، 2026
Zenith Technology الرائدة في تونس تستعرض أحدث حلولها في الطاقة الشمسية خلال معرض BIG 5 Green Africa 2026
غير مصنف

Zenith Technology الرائدة في تونس تستعرض أحدث حلولها في الطاقة الشمسية خلال معرض BIG 5 Green Africa 2026

9 يونيو، 2026
Next Post
L’hôtel ibis SFAX donne rendez-vous aux amateurs d’humour avec ibis COMEDY CLUB

L’hôtel ibis SFAX donne rendez-vous aux amateurs d’humour avec ibis COMEDY CLUB

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • Trending
  • Comments
  • Latest

30 مارس، 2022

9 مايو، 2022

27 أبريل، 2022

12 ديسمبر، 2022
Les téléviseurs LG lifestyle offrent une visionneuse options et expériences pour des moments uniques

Les téléviseurs LG lifestyle offrent une visionneuse options et expériences pour des moments uniques

0

رالي علّيسة – جائزة شال فيول سايفTrophée Shell FuelSave – دعوة إلى السلامة المرورية، وإلى الاقتصاد في الطاقة!

0
CSHL: Maouia Kaabi succède à Adel Daadaa

CSHL: Maouia Kaabi succède à Adel Daadaa

0
هواوي تونس تدعم الشركات التونسية الناشئة في “أيام تونس الرقمية”: في معرض إكسبو 2020 دبي

هواوي تونس تدعم الشركات التونسية الناشئة في “أيام تونس الرقمية”: في معرض إكسبو 2020 دبي

0
Epson accompagne le 8ème congrès national de l’Association Tunisienne de Chirurgie Cardiaque et Vasculaire

Epson accompagne le 8ème congrès national de l’Association Tunisienne de Chirurgie Cardiaque et Vasculaire

17 يونيو، 2026
BSB Toyota Dévoile Simultanément le Nouveau RAV4 & l’Icône Électrique bZ4X Tunis, le 12 juin 2026

BSB Toyota Dévoile Simultanément le Nouveau RAV4 & l’Icône Électrique bZ4X Tunis, le 12 juin 2026

15 يونيو، 2026
ولاية قبلي (معتمديةالفوار): مازارين و ETAP يدعمان عددا من القطاعات الحيوية

ولاية قبلي (معتمديةالفوار): مازارين و ETAP يدعمان عددا من القطاعات الحيوية

13 يونيو، 2026

La Fondation Arts & Culture by UIB, Mécène Principal du Festival International de Musique Symphonique d’El Jem pour la 8ème année consécutive…

10 يونيو، 2026

أخبار حديثة

Epson accompagne le 8ème congrès national de l’Association Tunisienne de Chirurgie Cardiaque et Vasculaire

Epson accompagne le 8ème congrès national de l’Association Tunisienne de Chirurgie Cardiaque et Vasculaire

17 يونيو، 2026
BSB Toyota Dévoile Simultanément le Nouveau RAV4 & l’Icône Électrique bZ4X Tunis, le 12 juin 2026

BSB Toyota Dévoile Simultanément le Nouveau RAV4 & l’Icône Électrique bZ4X Tunis, le 12 juin 2026

15 يونيو، 2026
Tunis Press News

جريدة الكترونية جامعة

الاقسام

  • إقتصاد
  • البيئة
  • الصحة
  • المرأة والطفل
  • تكنولوجيا
  • ثقافة
  • رياضة
  • عالم السيارات
  • غير مصنف
  • وطنية وعالمية

الكلمات

Sharek أوميكرون الزيتونة تكافل صحة عطر متحور

© 2021 Tunis Press News

No Result
View All Result
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة

© 2021 Tunis Press News

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In