BADIIS : campagne mondiale dâempoisonnement SEO via modules IIS malveillants (1âŻ800+ serveurs)
Source: Elastic Security Labs â Dans une analyse publiĂ©e en 2026, Elastic dĂ©crit une intrusion observĂ©e en novembre 2025 et relie cette activitĂ© au groupe REF4033 (associĂ© Ă UAT-8099 selon Cisco Talos et Trend Micro), responsable dâune vaste campagne dâempoisonnement SEO sâappuyant sur le malware BADIIS installĂ© comme module natif IIS. âą PortĂ©e et objectifs: La campagne a compromis plus de 1âŻ800 serveurs Windows IIS Ă travers le monde. Elle sert dâabord du HTML bourrĂ© de mots-clĂ©s aux crawlers pour poisonner les SERP, puis redirige les utilisateurs vers un Ă©cosystĂšme de sites illicites (jeux dâargent, pornographie) et des hameçonnages crypto (ex. clone frauduleux dâUpbit). Lâinfrastructure est gĂ©ociblĂ©e pour monĂ©tiser du trafic via des domaines gouvernementaux, Ă©ducatifs et corporatifs compromis Ă forte rĂ©putation. đŻ ...