分享好友 最新动态首页 最新动态分类 切换频道
黑客组织“GhostRedirector”被指操纵谷歌搜索排名
2025-09-18 18:10

IT之家 9 月 7 日消息,网络安全公司 ESET 的安全研究人员于 9 月 4 日宣布发现了一个代号为 GhostRedirector 的新型黑客组织。

据称,该组织自 2024 年 12 月起已入侵至少 65 台位于巴西、泰国和越南的 Windows 服务器;该组织不仅长期维持后门访问,还利用受害服务器操纵谷歌搜索排名。

图片

IT之家从 ESET 获悉,其攻击始于 Windows 服务器的 SQL 注入漏洞,黑客通过下载恶意工具包展开渗透。入侵后,他们会部署被称为“Rungan”的被动式 C++ 后门,该程序通过监听特定 URL 模式下的 HTTP 请求实现远程命令执行,避免创建外部连接,从而规避安全警报。

然后,黑客会在服务器中植入了专门针对谷歌爬虫(Googlebot)的恶意 IIS 模块,被称为“Gamshen”。

当谷歌爬虫爬到被攻陷的服务器网站时,Gamshen 会动态篡改页面内容,将指令服务器的数据注入网页,从而人为提升赌博网站的搜索排名。

同时,普通用户访问的时候则显示正常页面,其手法对普通用户来说几乎不可察觉。ESET 研究人员指出:“这相当于一种 SEO 欺诈即服务”。

研究人员还强调,该组织使用看似合法的域名和有效的代码签名证书来规避检测。攻击者使用伪装域名和有效代码签名证书规避检测。

GhostRedirector 展现出较高的行动隐蔽性和持久性。其维持访问的手段包括提权漏洞(BadPotato、EfsPotato)、webshell 以及伪造管理员账号等多层机制,确保即使主要后门被清除仍能持续控制系统。

该组织针对的领域覆盖医疗、教育、零售、交通等多个行业,显示出更倾向于机会性攻击,而非特定行业定向打击。

面对这一情况,专家建议及时更新服务器软件、监控 SQL Server 进程中异常的 PowerShell 执行、强化 SQL 注入防御,以及定期审计 IIS 模块和管理员账户。

最新文章
一季度核心城市房地产市场明显回暖
一系列政策落地下,一线及核心二线城市房地产市场明显回暖。4月8日,中指研究院发布数据显示,3月,一线及核心二线城市新房、二手房成交量同比增幅明显。一线城市中,北京3月新建商品住宅成交59万平方米,同比增长46%,深圳、广州、上海3月
济南市纪委监委最新通报!
齐鲁网·闪电新闻12月30日讯 元旦、春节将至,为进一步严明纪律规矩、发挥典型案例警示教育作用,持续加固中央八项规定堤坝,现将近期查处的5起违反中央八项规定精神典型问题通报如下。济南市城市管理局原党组书记、局长,市综合行政执法
门票秒空,还要排队抢座!上海这种新兴娱乐火了:班味都散了
Norah是个85后,本名杨梦琦,是中国知名的多语种脱口秀演员。从上外附中到复旦大学、杜克大学,她一路名校、成绩优异,毕业后也从事了市场研究、战略咨询等好几份专业性较强的工作。2016年,对脱口秀一无所知的Norah去香港看了一场当地的演
回收2017年人民大会堂茅台酒回收价明细一览一览
回收2017年茅台酒回收价一览.53°茅台五个常任理事国酒500ML×5瓶7500053°飞天商务酒1000ML80053°30年陈年茅台酒500ML1560053°50年陈年茅台酒500ML2720053°80年陈年茅台酒500ML25500053°茅台华堂酒(2008年)500ML76053°茅台醉美中华江
瑞再保险:中国寿险、健康险保费将恢复增长态势
南方财经全媒体记者 林汉垚、实习生 杨雨霏 北京报道近日,瑞士再保险在北京举办寿险与健康险主题媒体圆桌会,瑞士再保险方面表示,目前中国寿险和健康险行业面临着利率下降和需求低迷导致的销售不振两大挑战。尽管如此,瑞士再保险方面依
当今足球已处于临界点?密集赛程让球员崩溃?现实情况究竟如何
曼城球星罗德里表示,目前球员都在超负荷工作。Theanalyst作者AliTweedale就研究了足坛密集赛程背后的数据,并试图找到解决球员疲惫问题的答案。“我不知道那是什么感觉——也许是疲惫,也许是脱水?”前阿森纳、伊普斯维奇和西布朗中场布
瑞丽市金舆鼎耀珠宝店(个体工商户)成立 注册资本50万人民币
天眼查App显示,近日,瑞丽市金舆鼎耀珠宝店(个体工商户)成立,法定代表人为吴敬一,注册资本50万人民币,经营范围为一般项目:珠宝首饰零售;珠宝首饰批发;艺(美)术品、收藏品鉴定评估服务;互联网销售(除销售需要许可的商品);工
对标iPad十数年,为何安卓平板迟迟难以反超苹果?
昨晚,REDMI K Pad在小米新品发布会上正式亮相,其搭载天玑9400+旗舰芯片, 采用8.8英寸3K LCD定制大屏,拥有165Hz刷新率。在续航方面,内置7500mAh长寿命电池,支持67W快充、双USB-C口及旁路充电Plus。除此之外还配备四音圈对称双扬(响度
第八届“强网杯”全国网络安全挑战赛线下赛启动
天健湖畔风正劲,强网比赛再出发!12月5日,第八届“强网杯”全国网络安全挑战赛线下赛,在位于郑州高新区的全国首个网络安全科技馆赛博厅正式开赛。从线上赛三千多支队伍、一万多名选手中成功突围的32支战队125名队员,齐聚郑州高新区,全
一天净赚1.5亿,美的为何被资本低估了?
这个月初,我就关注到发布的2025年半年度业绩报告了。上半年营收2523亿元,同比增长15.7%,归母净利润260亿元,同比增长25%,数据不错的,营收也是不错的。2025年7月,《财富》发布世界500强榜单,美的集团位居第246位,大幅提升31位,连续
相关文章
推荐文章
发表评论
0评