Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-12-2025, 01:56 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Неизвестные хакеры необычным способом привлекают китайцев на сайты для взрослых.
Исследователи ИБ-компании Wiz сообщили , что с начала сентября 2022 года злоумышленники взломали около 10 000 веб-сайтов с китайской аудиторией, чтобы перенаправлять посетителей на сайты для взрослых.
Широкомасштабная кампания включает в себя внедрение кода JavaScript на взломанные веб-сайты, используя подключение к целевому серверу с использованием украденных FTP-аккаунтов.
«Во многих случаях это были надежные сгенерированные учетные данные, которые злоумышленник каким-то образом получил ранее», — заявили эксперты Wiz.
Поскольку взломанные веб-сайты, принадлежащие как небольшим фирмам, так и транснациональным корпорациям, используют разные технологические стеки и хостинги, это затрудняет отслеживание вектора атаки.

При этом у сайтов есть один общий признак – большинство из них размещены либо в Китае, либо в другой стране, и предназначены для китайских пользователей. Более того, URL-адреса, на которых размещается вредоносный код JavaScript, имеют геозонирование, чтобы ограничить выполнение кода в некоторых странах Восточной Азии.
Исследователи добавили, что кампания также нацелена и на устройства Android: сценарий перенаправления ведет посетителей на сайты азартных игр, которые призывают их установить приложение (APK-файл).
Личность злоумышленника пока неизвестна, и, хотя его точные мотивы еще не установлены, есть подозрение, что целью кампании является мошенничество с рекламой или привлечение неорганического трафика на сайты злоумышленников. Эта кампания также примечательна тем, что в ней не используется фишинг, скимминг или заражение вредоносным ПО.
Специалисты Wiz выясняют, как хакер получил первоначальный доступ к такому количеству веб-сайтов, а также определяют существенные общие черты между затронутыми серверами, кроме использования ими FTP-протокола. По словам экспертов, учитывая простоту атаки, киберпреступник вряд ли использовал 0-day уязвимость, но не стоит исключать и этот вариант.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 03:19 PM.