هکرها اسکریپت Adform را مسموم کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۱۲:۴۵
تصویر مرتبط با خبر: Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites
خلاصه سریع
اصل خبر در چند خط
مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند.
این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف کرد.
کد مخرب تنها در حین باز بودن صفحه آلوده فعال بود و آدرسهای بیتکوین، اتریوم و ترون را در کلیپبورد و فیلدهای فرم بازنویسی میکرد.
پژوهشگر امنیتی کوین بومونت گزارش داد که این فعالیت مخرب از هفته گذشته مشاهده شده بود.
فایل آلوده trackpoint-async.js بود که از s2.adform.net ارائه میشد.
این حمله به عنوان یک حمله زنجیره تأمین در نظر گرفته میشود.
متن خبر
شرح خبر
مهاجمان با دستکاری فایل JavaScript ارائه شده توسط شرکت فناوری تبلیغاتی Adform، آن را به ابزاری در سمت مرورگر تبدیل کردند که آدرس کیف پولهای ارز دیجیتال مانند بیتکوین، اتریوم و ترون را بازنویسی میکند.
این حادثه در ۲۷ ژوئیه ۲۰۲۶ توسط Adform شناسایی شد و کد مخرب حذف گردید.
کاربران در صورت بازدید از سایتهای آلوده در این تاریخ و کپی کردن آدرس کیف پول، ممکن است آدرسهای جعلی را جایگذاری کنند.
Adform توصیه میکند کش مرورگر پاک شود و آدرسها قبل از ارسال وجه بررسی گردند.
این حمله از طریق فایل trackpoint-async.js انجام شد که از دامنه s2.adform.net ارائه میگردید و به عنوان یک حمله زنجیره تأمین طبقهبندی میشود.
مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پولهای ارز دیجیتال را در سایتهای مشتریان جایگزین کنند.
این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف کرد.
کد مخرب تنها در حین باز بودن صفحه آلوده فعال بود و آدرسهای بیتکوین، اتریوم و ترون را در کلیپبورد و فیلدهای فرم بازنویسی میکرد.
پژوهشگر امنیتی کوین بومونت گزارش داد که این فعالیت مخرب از هفته گذشته مشاهده شده بود.
فایل آلوده trackpoint-async.js بود که از s2.adform.net ارائه میشد.
این حمله به عنوان یک حمله زنجیره تأمین در نظر گرفته میشود.
این حمله نشان میدهد که چگونه مهاجم میتواند با بهرهبرداری از یک منبع مشترک مانند اسکریپت Adform، به سایتهای متعدد غیرمرتبط آسیب برساند.
این روش نه تنها مقیاسپذیری حمله را افزایش میدهد، بلکه شناسایی و جلوگیری از آن را نیز دشوارتر میکند.
علاوه بر این، استفاده از تکنیکهای مبهمسازی مانند XOR نشاندهنده پیشرفت تاکتیکهای مهاجم برای فرار از تشخیص است.
این حادثه میتواند اعتماد مشتریان Adform را تحت تأثیر قرار دهد و منجر به از دست رفتن کسبوکار شود.
همچنین، سایتهایی که از اسکریپت آلوده استفاده میکردند، ممکن است با مسئولیتهای قانونی و جبران خسارت به کاربران آسیبدیده مواجه شوند.
کاربران ایرانی که از سایتهای بینالمللی استفاده میکنند و در معرض این اسکریپت آلوده قرار گرفتهاند، ممکن است آدرس کیف پولهای خود را اشتباه وارد کنند و وجه خود را از دست بدهند.
این موضوع به ویژه برای معاملهگران ارز دیجیتال در ایران که از پلتفرمهای خارجی استفاده میکنند، اهمیت دارد.
این حادثه میتواند منجر به بررسیهای قانونی در مورد مسئولیت Adform و سایتهای میزبان اسکریپت آلوده شود.
همچنین، ممکن است استانداردهای جدیدی برای امنیت زنجیره تأمین نرمافزار و بررسی اسکریپتهای شخص ثالث ایجاد شود.
این حمله نشاندهنده افزایش حملات سایبری با انگیزه مالی است که میتواند بر زیرساختهای جهانی تأثیر بگذارد.
هرچند این حمله به طور خاص به یک کشور یا منطقه محدود نیست، اما میتواند بر اعتماد عمومی به پلتفرمهای تبلیغاتی و ارز دیجیتال تأثیر بگذارد.
The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلهای عمیق ارائه کرده است.
مهاجمان با دستکاری اسکریپت Adform، آدرس کیف پولهای بیتکوین، اتریوم و ترون را در سایتهای مشتریان بازنویسی کردند.
کاربران باید کش مرورگر خود را پاک کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشان میدهد که چگونه مهاجم میتواند با بهرهبرداری از یک منبع مشترک مانند اسکریپت Adform، به سایتهای متعدد غیرمرتبط آسیب برساند.
این روش نه تنها مقیاسپذیری حمله را افزایش میدهد، بلکه شناسایی و جلوگیری از آن را نیز دشوارتر میکند.
علاوه بر این، استفاده از تکنیکهای مبهمسازی مانند XOR نشاندهنده پیشرفت تاکتیکهای مهاجم برای فرار از تشخیص است.
اثر کسبوکاری
این حادثه میتواند اعتماد مشتریان Adform را تحت تأثیر قرار دهد و منجر به از دست رفتن کسبوکار شود.
همچنین، سایتهایی که از اسکریپت آلوده استفاده میکردند، ممکن است با مسئولیتهای قانونی و جبران خسارت به کاربران آسیبدیده مواجه شوند.
اثر احتمالی برای ایران
کاربران ایرانی که از سایتهای بینالمللی استفاده میکنند و در معرض این اسکریپت آلوده قرار گرفتهاند، ممکن است آدرس کیف پولهای خود را اشتباه وارد کنند و وجه خود را از دست بدهند.
این موضوع به ویژه برای معاملهگران ارز دیجیتال در ایران که از پلتفرمهای خارجی استفاده میکنند، اهمیت دارد.
ارتباط با LegalTech
این حادثه میتواند منجر به بررسیهای قانونی در مورد مسئولیت Adform و سایتهای میزبان اسکریپت آلوده شود.
همچنین، ممکن است استانداردهای جدیدی برای امنیت زنجیره تأمین نرمافزار و بررسی اسکریپتهای شخص ثالث ایجاد شود.
زاویه رسانه/کشور منبع
The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلهای عمیق ارائه کرده است.