Admin
Администратор
Киберпреступная группа Gambling Goblin, связанная с китайскоязычными хакерами, установила вредоносные модули Apache на серверы бразильских государственных и образовательных учреждений. Эти модули перенаправляют посетителей на подконтрольные злоумышленникам страницы, продвигающие онлайн-азартные игры и ставки на спорт. Кампания отслеживается с середины 2025 года и использует компрометированные домены для манипуляции поисковыми рейтингами. Вредоносные страницы маскируются под доверенные магазины приложений, такие как Google Play и Microsoft Store, чтобы скрыть истинную цель. По данным Check Point Research, группа использует несколько инструментов, включая загрузчик DownPro, бэкдор AlphaAgent и троян oRAT. Эксперты отмечают, что компрометированные серверы являются частью цепочки доставки, а не прямыми целями атаки. Это затрудняет блокировку вредоносной активности без нарушения доступа к государственным ресурсам. Киберпреступники также используют фишинговые сети на разных языках и ежедневно генерируют новые домены.