El malware BadIIS secuestra servidores IIS y redirige a los usuarios a sitios ilícitos
Resumen Informativo
De acuerdo a la publicación titulada El malware BadIIS secuestra servidores IIS y redirige a los usuarios a sitios ilícitos, difundida en fecha 21/05/2026 09:45, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Servidores web IIS (Internet Information Services) están siendo comprometidos, secuestrándolos de forma silenciosa y redirigiendo a usuarios desprevenidos a sitios de apuestas ilegales, plataformas de contenido para adultos y otros destinos ilícitos. Los ataques se han producido durante años en la región de Asia-Pacífico y otras regiones, poniendo en grave riesgo a miles de sitios web legítimos y a sus usuarios.
BadIIS funciona instalando un módulo malicioso dentro del software del servidor IIS que se ejecuta silenciosamente en segundo plano. Una vez instalado, intercepta el tráfico web que fluye a través del servidor comprometido y redirige a los visitantes de forma transparente sin que ellos lo sepan. La investigación reveló que el malware ha estado en desarrollo activo desde al menos septiembre de 2021, y la última muestra compilada data del 6 de enero de 2026. El malware BadIIS compromete servidores IIS.
La funcionalidad principal de BadIIS se centra en una herramienta de generación (builder) dedicada que los actores de amenazas utilizan para crear archivos de configuración personalizados, redirectores de JavaScript y scripts PHP de backdoor, y luego inyectan esos parámetros directamente en los binarios de BadIIS.
Monitorear conexiones salientes inesperadas desde servidores web y mantener actualizados los productos de seguridad para detectar firmas específicas de BadIIS también ayudará a reducir la exposición a esta amenaza. La publicación BadIIS Malware secuestra servidores IIS y redirige a usuarios a sitios ilícitos apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | El malware BadIIS secuestra servidores IIS y redirige a los usuarios a sitios ilícitos |
| Publicado: | 21/05/2026 09:45 |
| Enlace: | https://cybersecuritynews.com/badiis-malware-turns-hijacks-iis-servers |
| Consultado: | 21/05/2026 |