BadIIS, le malware qui transforme les serveurs web IIS en passerelles malveillantes
Une récente vague de cyberattaques a mis en lumière l’exploitation des serveurs Web IIS par des cybercriminels utilisant le malware BadIIS. Faisons le point sur cette menace.
Une campagne malveillante basée sur le malware BadIIS
Des chercheurs en sécurité de chez Trend Micro ont découvert une campagne malveillante basée sur la manipulation SEO, c’est-à-dire des résultats de recherche Web. Les cybercriminels s’appuient sur le malware BadIIS pour compromettre des serveurs IIS (Windows) en Asie. Lorsqu’un serveur est compromis, les pirates peuvent l’utiliser pour effectuer deux actions différentes lorsqu’un utilisateur s’y connecte :
- Connexion à des sites de jeux d’argent illégaux : le contenu modifié redirige les utilisateurs vers des sites liés à des jeux d’argent illégaux.
- Connexion à des serveurs malveillants : les utilisateurs sont redirigés vers des serveurs contrôlés par les attaquants qui hébergent du contenu malveillant tel que des malwares. Cela correspond à la technique appelée « watering hole« .