Check Point Research identifica una campaña que aprovecha servidores Linux de organismos públicos y educativos para posicionar contenido fraudulento

Un grupo ciberdelincuente secuestra la autoridad de webs públicas para promocionar Juego ilegal

AZARplus

Check Point Research ha identificado una campaña global atribuida a Gambling Goblin, un grupo ciberdelincuente de habla china vinculado a Earth Berberoka, que estaría comprometiendo servidores Linux de organismos públicos y educativos para promocionar apuestas ilegales y distribuir contenido potencialmente malicioso.

Según el análisis de la firma, el grupo aprovecha la elevada autoridad que los buscadores, especialmente Google, otorgan a los dominios institucionales. Para ello, introduce contenido en servidores web y utiliza módulos dinámicos capaces de modificar las solicitudes HTTP, eliminar determinadas cabeceras de seguridad y ejecutar código JavaScript. También emplea filtros de geolocalización e identificación del usuario para mostrar el contenido fraudulento únicamente a visitantes reales y dificultar su detección mediante sistemas automatizados.

De este modo, una persona que accede desde un resultado aparentemente legítimo puede terminar en una página de apuestas o de falsas descargas, mientras mantiene en el navegador la dirección oficial del organismo comprometido. El servidor institucional funciona de esta manera como una especie de proxy inverso encubierto. Además, esta infraestructura podría llegar a utilizarse para distribuir malware o ransomware.

El foco principal se encuentra actualmente en servidores públicos de Brasil, aunque la red dispone de contenidos adaptados a español, inglés y vietnamita.

Dejar comentario

¡Por favor, introduce un comentario!
Por favor, introduce tu nombre

* Campos obligatorios
** Los comentarios deben ser moderados, en muy poco tiempo, serán validados