Grupa cyberprzestępcza “Gambling Goblin” wykorzystuje zainfekowane serwery Apache należące do brazylijskich instytucji rządowych i edukacyjnych do przekierowywania użytkowników na strony promujące hazard online i zakłady sportowe. Kampania ta, trwająca od połowy 2025 roku, polega na odwracaniu ruchu z legalnych domen i wyświetlaniu fałszywych stron przypominających sklepy z aplikacjami, w celu manipulacji wynikami wyszukiwania i zwiększenia zasięgu stron hazardowych. Zidentyfikowano również inne grupy, takie jak “GhostRedirector”, które stosują podobne techniki, infekując serwery IIS.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)