Close Menu
Queagito.com
  • HOME
  • COBERTURAS
  • AGENDA
  • NOTÍCIAS GERAIS
  • CIDADES
    • BELMONTE
    • CABRÁLIA
    • CAMACÃ
    • CANAVIEIRAS
    • EUNÁPOLIS
    • GUARATINGA
    • ILHÉUS
    • ITABELA
    • ITAGIMIRIM
    • ITAMARAJU
    • ITAPEBI
    • PAU BRASIL
    • PORTO SEGURO
    • SALTO DA DIVISA
    • SALVADOR
    • SANTA LUZIA
    • TEIXEIRA DE FREITAS

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Prefeitura de Eunápolis inicia reforma da Praça do Colibri, no Gusmão 1

Prefeitura de Eunápolis inicia reforma da Praça do Colibri, no Gusmão

3 de maio de 2026
M&A Segurança garante tranquilidade e se destaca na Micareta de Itagimirim 2026 2

M&A Segurança garante tranquilidade e se destaca na Micareta de Itagimirim 2026

3 de maio de 2026
Secretaria de Agricultura apresenta benefícios para pequenos agricultores 3

Secretaria de Agricultura apresenta benefícios para pequenos agricultores

3 de maio de 2026
Facebook X (Twitter) Instagram YouTube TikTok Telegram
Facebook X (Twitter) Instagram YouTube TikTok Telegram
  • Política de Cookies
  • Fale Conosco
CNPJ: 64.884.270/0001-95
Queagito.com
  • HOME
  • COBERTURAS
  • AGENDA
  • NOTÍCIAS GERAIS
  • CIDADES
    • BELMONTE
    • CABRÁLIA
    • CAMACÃ
    • CANAVIEIRAS
    • EUNÁPOLIS
    • GUARATINGA
    • ILHÉUS
    • ITABELA
    • ITAGIMIRIM
    • ITAMARAJU
    • ITAPEBI
    • PAU BRASIL
    • PORTO SEGURO
    • SALTO DA DIVISA
    • SALVADOR
    • SANTA LUZIA
    • TEIXEIRA DE FREITAS
Queagito.com
Tecnologia

Malware infecta Windows para manipular buscas no Google

Vagner MenesesBy Vagner Meneses10 de setembro de 20254 Mins Read
Facebook Twitter WhatsApp Telegram
Malware infecta Windows para manipular buscas no Google 4
Share
Facebook Twitter WhatsApp Telegram

Grupo de hackers utiliza módulos maliciosos e exploits para controlar servidores vulneráveis sem ser detectado; entenda como!

Pesquisadores encontraram um novo agente de ameaças, nomeado GhostRedirector. De acordo com a ESET, que mapeou a atividade, o grupo atua em mais de 65 servidores Windows globalmente.

Os alvos com maior incidência são Brasil, Tailândia e Vietnã – mas Estados Unidos, Canadá, Finlândia e Índia também registraram invasões. A investigação revelou que GhostRedirector usou duas técnicas não muito exploradas: um backdoor passivo C++, chamado de Rungan e um módulo malicioso de Serviços de Informações da Internet (IIS) nomeado Gamshen.

Rungan e Gamshen: backdoor e módulo malicioso

O Rungan é um backdoor, ou seja, uma forma de acessar sistemas, apps e redes de forma não autorizada. O fato dele ser desenvolvido em C++, adiciona uma camada a mais de gravidade, uma vez que esse tipo de linguagem de código permite controle remoto direto sobre o hardware do computador.

Já o Gamshen, funciona como um módulo malicioso para IIS – que é um tipo de servidor Web criado pela Microsoft para seus sistemas operacionais, que manipula o tráfego. Sua principal função é detectar quando quem está navegando na web é o Googlebot – um robô do Google que rastreia a internet.

Assim, ele consegue cometer fraudes de SEO (Otimização para Mecanismos de Busca). Na prática, isso permite que os criminosos coloquem sites fraudulentos no topo das pesquisas, para que eles estejam entre os primeiros resultados das buscas do Google, sem alertar os usuários comuns.

Para evitar serem excluídos por dispositivos de segurança, os atacantes também usam técnicas conhecidas como EfsPotato e BadPotato. Esses são exploits públicos – códigos que exploram vulnerabilidades de segurança de forma aberta.

Isso torna possível que os criminosos criem contas de administrador, para manter o acesso mesmo após varreduras de antivírus, por exemplo. Além disso, esses exploits podem ser usados para baixar e executar outros componentes maliciosos com privilégios mais altos, tudo para evitar que eles percam acesso ao servidor invadido.

A investigação revelou que não há um alvo certo. Os criminosos já miraram servidores ligados à setores como educação, saúde, seguros, transporte, tecnologia e varejo. É possível que os principais alvos sejam apenas sistemas vulneráveis.

Também como medida protetiva, eles instalam o GoToHTTP. Com esta ferramenta, os cibercriminosos têm uma “porta de serviço” paralela, legítima aos olhos do sistema, que permite voltar a qualquer momento, mesmo se os outros malwares forem removidos. Ou seja, o GoToHTTP é mais um jeito de manter a invasão viva e discreta, garantindo que o esquema de SEO fraudulento continue funcionando sem interrupções.

Especialistas não sabem quem está por trás do esquema

A ESET afirmou que não é possível bater o martelo em quem está por trás desse ataque – mas, indícios levam à hackers chineses. Afinal, os investigadores encontraram trechos de código em chinês, certificados digitais emitidos para empresas da China e até senhas criadas com palavras em mandarim. Para a empresa de segurança, esses detalhes são pistas, não provas concretas.

O GhostRedirector não é o primeiro caso de um agente de ameaça ligado à China envolvido em fraudes de SEO por meio de módulos IIS maliciosos. No ano passado, a Cisco Talos identificou um agente de ameaças alinhado à China chamado DragonRank, que conduz fraudes em SEO. Ambos os agentes miraram em vítimas parecidas.

O DragonRank foi identificado na Tailândia e Índia – assim como o GhostRedirector – e também na Holanda. Também não havia indícios de setores-alvo, já que o DragonRank atacou instituições de saúde, transporte e TI. Apesar dessas semelhanças, a ESET afirma que não há razão para acreditar que ambos os grupos estão ligados.

É possível se proteger?

Por não saber quem pode ser alvo dessa operação, é possível tomar algumas precauções – e medidas de segurança – para evitar intercorrências. Conforme o detalhamento da própria ESET, todos os passos, desde a instalação do Rungan, Gamshen, EfsPotato e BadPotato, ao GoToHTTP, reforçam a importância de aplicar patches rapidamente, monitorar módulos e bloquear acessos não autorizados.

Assim, é bom adotar algumas medidas de segurança para respaldar os sistemas e evitar vulnerabilidades que possam ser exploradas.

Atualizar Windows e IIS: aplicar patches de segurança o quanto antes;

Restringir exposição do IIS: só o necessário fica acessível na internet;

Monitorar módulos e contas: verificar DLLs estranhas no IIS e criação de contas admin;

Auditar logs de acesso: checar se há respostas diferentes para o Googlebot;

Usar EDR/antivírus no servidor: detectar backdoors e comportamento suspeito;

Bloquear softwares de acesso remoto não autorizados (tipo GoToHTTP);

Ter plano de resposta a incidentes: manter backups prontos e equipe preparada.

Fonte: tecmundo.com.br

ataque hacker infecta Windows malware manipular buscas no Google
Share. Facebook Twitter WhatsApp Telegram

Posts Relacionados

Shakira antes de Copacabana: estrela já fez show a R$ 5 em Uberlândia e foi jurada da Banheira do Gugu 5
Entretenimento 30 de abril de 2026

Shakira antes de Copacabana: estrela já fez show a R$ 5 em Uberlândia e foi jurada da Banheira do Gugu

Prefeito Robério Oliveira concede reajuste de 8% para servidores do quadro geral 6
Destaque 29 de abril de 2026

Prefeito Robério Oliveira concede reajuste de 8% para servidores do quadro geral

Música “Querida Mãe” emociona internautas e viraliza nas redes sociais 7
Entretenimento 29 de abril de 2026

Música “Querida Mãe” emociona internautas e viraliza nas redes sociais

Porto Seguro recebe selo “Compromisso por um Município Seguro” em evento estadual 8
Destaque 29 de abril de 2026

Porto Seguro recebe selo “Compromisso por um Município Seguro” em evento estadual

Suzano leva ação de conscientização ambiental para Escolas Públicas do Extremo Sul da Bahia 9
NOTÍCIA GERAL 29 de abril de 2026

Suzano leva ação de conscientização ambiental para Escolas Públicas do Extremo Sul da Bahia

Porto Seguro realiza 1º Torneio de Futmesa e Futevôlei da Juventude 10
Porto Seguro 29 de abril de 2026

Porto Seguro realiza 1º Torneio de Futmesa e Futevôlei da Juventude

Publicidade
Queagito Nas Redes Sociais
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • TikTok
  • Telegram
Publicidade

Eventos Agendados

maio 15
O dia inteiro

Sextas Intenções – Eunápolis-BA

maio 15
maio 15 - maio 17

Teixeira Festival 2026 – Teixeira de Freitas-BA

maio 23
maio 23 - maio 24

Euna Agro – Eunápolis-BA

maio 30
O dia inteiro

Forró do Rancho 2026 – Ibicaraí-BA

jun 18
junho 18 - junho 22

FestSol Itororó 2026

Ver Calendário
Previsão do Tempo
© 2026 Que Agito - Todos os direitos reservados - CNPJ: 64.884.270/0001-95
  • Fale Conosco
  • Política de Cookies

Type above and press Enter to search. Press Esc to cancel.

Este Site usa Cookies para melhorar sua experiência. Ao navegar você concorda com os termos e Politicas do Site.. Saiba Mais...ACEITAR
Política de Privacidade e Cookies

Visão geral da privacidade

Este site usa cookies para melhorar sua experiência enquanto você navega pelo site. Desses cookies, os cookies categorizados conforme necessário são armazenados no seu navegador, pois são essenciais para o funcionamento das funcionalidades básicas do site. Também usamos cookies de terceiros que nos ajudam a analisar e entender como você usa este site. Esses cookies serão armazenados no seu navegador apenas com o seu consentimento. Você também tem a opção de desativar esses cookies. A desativação de alguns desses cookies pode afetar sua experiência de navegação.
Necessary
Sempre ativado
Os cookies necessários são absolutamente essenciais para que o site funcione corretamente. Esta categoria inclui apenas cookies que garantem funcionalidades básicas e recursos de segurança do site. Esses cookies não armazenam nenhuma informação pessoal.
Non-necessary
Quaisquer cookies que possam não ser particularmente necessários para o funcionamento do site e sejam usados especificamente para coletar dados pessoais do usuário por meio de análises, anúncios e outros conteúdos incorporados são denominados cookies não necessários. É obrigatório obter o consentimento do usuário antes da execução desses cookies no seu site.
SALVAR E ACEITAR