TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

GhostRedirector, la campagna hacker che manipola Google e colpisce i server Windows

ESET scopre GhostRedirector, un attacco mirato a server Windows che usa backdoor e moduli malevoli per frode SEO e accesso persistente, colpendo soprattutto America Latina e Asia.

scritto da Felice Galluccio 17/09/2025 0 commenti 1 Minuti lettura
GhostRedirector, la campagna hacker che manipola Google e colpisce i server Windows
Condividi FacebookTwitterLinkedinWhatsappTelegram
237

Un’ampia indagine condotta da ESET ha rivelato una nuova campagna di attacchi informatici denominata GhostRedirector, mirata principalmente a server Windows. I sistemi compromessi sono stati individuati soprattutto in Brasile, Thailandia, Vietnam e Stati Uniti, con altri casi isolati in Canada, Finlandia, India, Paesi Bassi, Filippine e Singapore. La concentrazione in America Latina e nel Sud-est asiatico suggerisce un focus geografico preciso da parte degli attaccanti.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Strumenti personalizzati e tecniche di intrusione

La particolarità di GhostRedirector è l’uso di due strumenti inediti: Rungan, una backdoor in C++ che consente di eseguire comandi da remoto e manipolare il sistema operativo, e Gamshen, un modulo IIS malevolo che altera le risposte ai crawler di Google per frode SEO. Quest’ultimo non modifica la navigazione degli utenti reali, ma compromette la reputazione dei siti infetti, associandoli a portali di scommesse online.

Il gruppo sfrutta inoltre exploit noti come EfsPotato e BadPotato per creare account amministrativi nascosti, mantenendo l’accesso anche se le backdoor vengono rimosse. Secondo ESET, l’accesso iniziale avviene probabilmente tramite vulnerabilità SQL Injection, seguita dall’installazione di tool per l’escalation dei privilegi, webshell e backdoor in grado di eseguire comandi, manipolare servizi e controllare le comunicazioni di rete.

Persistenza e risposta alla minaccia

Fernando Tavella, ricercatore ESET, ha spiegato che GhostRedirector mira a una presenza di lungo termine all’interno delle infrastrutture compromesse, distribuendo più strumenti di accesso remoto e creando account utente falsi per aumentare la resilienza operativa.

Le attività riconducibili al gruppo sono state osservate tra dicembre 2024 e aprile 2025, con nuove infezioni identificate a giugno 2025. Le organizzazioni coinvolte sono state informate e ESET ha pubblicato un white paper con raccomandazioni di sicurezza per mitigare i rischi. Purtroppo se ne sentono di tutti i colori ormai ogni giorno con le varie truffe che arrivano dal web, molte di queste pericolose esattamente come quella appena illustrata. Fate quindi attenzione in ogni momento.

esetGhostRedirectorgoogleWindows
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Feder Mobile, arriva la nuova low cost Flash 100
prossimo articolo
Samsung Galaxy Tab A11+, il tablet che alza il livello della fascia economica

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • NVIDIA, Jensen Huang escluso dal viaggio di Trump in Cina: il motivo

    13/05/2026
  • Samsung Galaxy A57 5G già in sconto su Amazon con auricolari gratis

    13/05/2026
  • Apple Sales Coach: arrivano i presentatori generati dall’intelligenza artificiale

    13/05/2026
  • Gemini: Magic Pointer arriva su Chrome

    13/05/2026
  • Nordic Compass: l’alleanza nordica che vuole cambiare l’Europa

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home