» data-html=»true» data-original-title=»Геозонирование»>геозонирование, чтобы ограничить выполнение кода в некоторых странах Восточной Азии.
Исследователи добавили, что кампания также нацелена и на устройства Android: сценарий перенаправления ведет посетителей на сайты азартных игр, которые призывают их установить приложение (APK-файл).
Личность злоумышленника пока неизвестна, и, хотя его точные мотивы еще не установлены, есть подозрение, что целью кампании является мошенничество с рекламой или привлечение неорганического трафика на сайты злоумышленников. Эта кампания также примечательна тем, что в ней не используется фишинг, Скимминг – вид мошенничества с банковскими картами, который предусматривает использование специальных устройств (скиммеров). С помощью таких устройств мошенники считывают информацию, содержащуюся на магнитной полосе карты.
Скиммеры, как правило, прикрепляются к банкоматам, а именно – к принимающему слоту. PIN-код карты фиксируется с помощью дополнительно закрепленной рядом с банкоматом видеокамеры. Подобные устройства обычно оснащены передатчиками, дистанционно передающими полученную информацию. После получения информации с карты, мошенники изготавливают её дубликат. А зная PIN-код, могут снять деньги со счета владельца подлинной карты.
» data-html=»true» data-original-title=»Скимминг»>скимминг или заражение вредоносным ПО.
Специалисты Wiz выясняют, как хакер получил первоначальный доступ к такому количеству веб-сайтов, а также определяют существенные общие черты между затронутыми серверами, кроме использования ими FTP-протокола. По словам экспертов, учитывая простоту атаки, киберпреступник вряд ли использовал 0-day уязвимость, но не стоит исключать и этот вариант.