Уязвимость скрипта Adform для кражи криптовалюты
Компания Adform, занимающаяся онлайн-рекламой, стала жертвой атаки по цепочке поставок, в результате которой на сайты, использующие ее рекламную платформу, были доставлены скрипты для кражи криптовалюты. Эти скрипты изменяют адреса кошельков, скопированные в буфер обмена посетителей, на адреса, контролируемые злоумышленниками. Это представляет значительную угрозу для пользователей, использующих криптовалюту.
Подробности
Атака на Adform стала возможной благодаря уязвимости в скрипте компании. Злоумышленники смогли изменить скрипт так, чтобы он заменял адреса криптовалютных кошельков, копированные в буфер обмена пользователем, на адреса, контролируемые ими. Это позволяет злоумышленникам перехватывать криптовалютные переводы, предназначенные для законных получателей, и направлять их на свои собственные кошельки. Стоит отметить, что данная проблема не связана напрямую с CVE, RCE, XSS или другими известными уязвимостями, а представляет собой ситуацию, когда злоумышленники смогли манипулировать кодом скрипта для своих целей.Что делать
Пользователям, посещающим сайты, на которых используется платформа Adform, рекомендуется быть крайне осторожными при осуществлении операций с криптовалютой. Необходимо проверять адреса кошельков перед осуществлением любых транзакций, а также использовать дополнительные меры безопасности, такие как VPN и MFA, чтобы минимизировать риски. Кроме того, администрациям сайтов, использующих рекламную платформу Adform, следует немедленно проверить свои системы и скрипты на наличие каких-либо признаков взлома или манипуляций. Итог: Атака на компанию Adform подчеркивает растущую угрозу атак по цепочке поставок и важность тщательного аудита и проверки любых внешних скриптов и компонентов, используемых на сайтах. Пользователям следует быть осведомленными о потенциальных рисках при работе с криптовалютой и принимать дополнительные меры предосторожности для защиты своих финансовых операций.Источник: BleepingComputer
