Злоумышленники используют вредоносные модули Apache для перенаправления трафика правительственных сайтов Бразилии на страницы азартных игр
Группа киберпреступников, говорящая на китайском языке и известная под названием Gambling Goblin, была зафиксирована при установке вредоносных модулей Apache на скомпрометированные веб-серверы, принадлежащие бразильским государственным и образовательным учреждениям. Эти модули используются для перенаправления посетителей на страницы, контролируемые злоумышленниками, которые продвигают онлайн-азартные игры и спортивные ставки.
Исследователи компании Check Point сообщили, что они отслеживают данную кампанию с середины 2025 года. Вредоносные модули позволяют злоумышленникам манипулировать трафиком и извлекать выгоду из пользователей, которые невольно попадают на сайты азартных игр.
В ходе расследования было установлено, что атаки нацелены на уязвимости в Apache, что позволяет злоумышленникам внедрять свои модули на серверы, не вызывая подозрений. Это создает серьезные риски не только для пользователей, но и для репутации затронутых организаций.
Вредоносные страницы, на которые перенаправляются пользователи, содержат контент, связанный с азартными играми, что может привести к юридическим последствиям как для самих жертв, так и для организаций, чьи сайты были скомпрометированы.
Специалисты советуют всем организациям, особенно государственным, проводить регулярные проверки безопасности своих веб-серверов и обновлять программное обеспечение для устранения известных уязвимостей. Также рекомендуется следить за активностью на своих сайтах, чтобы быстро реагировать на возможные инциденты.
Данная ситуация подчеркивает важность обеспечения кибербезопасности и защиты от злоумышленников, которые используют современные технологии для реализации своих преступных намерений.