Actualidad ISAC

 
Alerta

El malware BadIIS secuestra servidores IIS y redirige a los usuarios a sitios ilícitos

Resumen Informativo

🏷 Tags:MALWARERCE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada El malware BadIIS secuestra servidores IIS y redirige a los usuarios a sitios ilícitos, difundida en fecha 21/05/2026 09:45, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Servidores web IIS (Internet Information Services) están siendo comprometidos, secuestrándolos de forma silenciosa y redirigiendo a usuarios desprevenidos a sitios de apuestas ilegales, plataformas de contenido para adultos y otros destinos ilícitos. Los ataques se han producido durante años en la región de Asia-Pacífico y otras regiones, poniendo en grave riesgo a miles de sitios web legítimos y a sus usuarios.

BadIIS funciona instalando un módulo malicioso dentro del software del servidor IIS que se ejecuta silenciosamente en segundo plano. Una vez instalado, intercepta el tráfico web que fluye a través del servidor comprometido y redirige a los visitantes de forma transparente sin que ellos lo sepan. La investigación reveló que el malware ha estado en desarrollo activo desde al menos septiembre de 2021, y la última muestra compilada data del 6 de enero de 2026. El malware BadIIS compromete servidores IIS.

La funcionalidad principal de BadIIS se centra en una herramienta de generación (builder) dedicada que los actores de amenazas utilizan para crear archivos de configuración personalizados, redirectores de JavaScript y scripts PHP de backdoor, y luego inyectan esos parámetros directamente en los binarios de BadIIS.

Monitorear conexiones salientes inesperadas desde servidores web y mantener actualizados los productos de seguridad para detectar firmas específicas de BadIIS también ayudará a reducir la exposición a esta amenaza. La publicación BadIIS Malware secuestra servidores IIS y redirige a usuarios a sitios ilícitos apareció por primera vez en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El malware BadIIS secuestra servidores IIS y redirige a los usuarios a sitios ilícitos
Publicado: 21/05/2026 09:45
Enlace: https://cybersecuritynews.com/badiis-malware-turns-hijacks-iis-servers
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente