Technology

China-gelieerde GhostRedirector infiltreert Windows-servers wereldwijd

ESET ontdekt nieuwe Chinese cyberdreigingsactor GhostRedirector die Windows-servers aanvalt voor SEO-fraude. Minimaal 65 servers wereldwijd getroffen, waaronder één in Nederland.

ParLars Holmgren
Publié le
#cybersecurity#china#windows-servers#hacking#seo-fraud#eset#cyber-threats#technology
Image d'illustration pour: SET Research ontdekt GhostRedirector: China-gelieerde actor richt zich op Windows-servers - Emerce

Computerservers getroffen door Chinese cyberdreigingsactor GhostRedirector

ESET-onderzoekers hebben een nieuwe cyberdreigingsactor ontdekt genaamd GhostRedirector, die zich richt op Windows-servers in meerdere landen. De aanvallen, die plaatsvonden tussen december 2024 en april 2025, hebben minimaal 65 servers gecompromitteerd, met name in Brazilië en andere opkomende markten.

Geavanceerde aanvalstechnieken

De actor, die vermoedelijk banden heeft met Chinese staatshackers, maakt gebruik van twee nieuw ontdekte tools: de Rungan backdoor en de Gamshen IIS-module. Deze tools worden ingezet voor SEO-fraude en het manipuleren van Google-zoekresultaten.

Impact en doelwitten

De aanvallen zijn geografisch verspreid maar concentreren zich voornamelijk in Zuidoost-Azië en Latijns-Amerika. In Nederland is één server getroffen, die eigendom was van een buitenlands retailbedrijf. Sectoren variëren van onderwijs tot gezondheidszorg en technologie.

Technische kenmerken

GhostRedirector verwerft initiële toegang via SQL-injectie en gebruikt vervolgens diverse tools voor privilege-escalatie. De geavanceerde technische infrastructuur stelt de aanvallers in staat om langdurige toegang tot gecompromitteerde systemen te behouden.

Beveiligingsaanbevelingen

ESET heeft alle geïdentificeerde slachtoffers geïnformeerd en biedt mitigatiestrategieën in een uitgebreid whitepaper. Organisaties worden geadviseerd hun Windows-servers extra te beveiligen en verdachte activiteiten te monitoren.

"Deelname aan een SEO-fraudeschema kan de reputatie van de gecompromitteerde website ernstig schaden," waarschuwt ESET-onderzoeker Fernando Tavella.

Lars Holmgren

Lars Holmgren is een Zweedse journalist die gespecialiseerd is in openbaar bestuur en politieke analyse. Hij volgt hervormingen, begrotingen en institutionele veranderingen met een feitelijke en methodische aanpak.