đ Source: Elastic Security Labs â Dans une analyse publiĂ©e en 2026, Elastic dĂ©crit une intrusio...
đ cyberveille : https://cyberveille.ch/posts/2026-02-13-badiis-campagne-mondiale-dempoisonnement-seo-via-modules-iis-malveillants-1-800-serveurs/
đ source : https://www.elastic.co/security-labs/badiis-to-the-bone-new-insights-to-global-seo-poisoning-campaign
#BADIIS #IIS #Cyberveille
BADIIS : campagne mondiale dâempoisonnement SEO via modules IIS malveillants (1âŻ800+ serveurs)
Source: Elastic Security Labs â Dans une analyse publiĂ©e en 2026, Elastic dĂ©crit une intrusion observĂ©e en novembre 2025 et relie cette activitĂ© au groupe REF4033 (associĂ© Ă UAT-8099 selon Cisco Talos et Trend Micro), responsable dâune vaste campagne dâempoisonnement SEO sâappuyant sur le malware BADIIS installĂ© comme module natif IIS. âą PortĂ©e et objectifs: La campagne a compromis plus de 1âŻ800 serveurs Windows IIS Ă travers le monde. Elle sert dâabord du HTML bourrĂ© de mots-clĂ©s aux crawlers pour poisonner les SERP, puis redirige les utilisateurs vers un Ă©cosystĂšme de sites illicites (jeux dâargent, pornographie) et des hameçonnages crypto (ex. clone frauduleux dâUpbit). Lâinfrastructure est gĂ©ociblĂ©e pour monĂ©tiser du trafic via des domaines gouvernementaux, Ă©ducatifs et corporatifs compromis Ă forte rĂ©putation. đŻ