BADIIS: Backdoor dirigido a servidores IIS utilizado en campañas de SEO Poisoning
- Publicado: 14/02/2026
- Importancia: Media
- Recursos afectados
En la campaña observa y atribuida al grupo REF4033, se comprometen servidores web IIS mediante el uso de web shells y técnicas de persistencia. Una vez dentro del sistema, el backdoor BADIIS se integra como un módulo malicioso capaz de interceptar solicitudes HTTP y manipular el tráfico. Su propósito principal es realizar fraude SEO, favoreciendo el posicionamiento de sitios controlados por los ciberdelincuentes y redirigiendo a los usuarios hacia destinos maliciosos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas