هکرها اسکریپت Adform را مسموم کردند تا آدرس کیف پول‌های ارز دیجیتال را در سایت‌های مشتریان جایگزین کنند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۱۲:۴۵

تصویر مرتبط با خبر: Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites
تصویر مرتبط با خبر: Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites
خلاصه سریع

اصل خبر در چند خط

مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پول‌های ارز دیجیتال را در سایت‌های مشتریان جایگزین کنند. این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف کرد. کد مخرب تنها در حین باز بودن صفحه آلوده فعال بود و آدرس‌های بیتکوین، اتریوم و ترون را در کلیپبورد و فیلدهای فرم بازنویسی می‌کرد. پژوهشگر امنیتی کوین بومونت گزارش داد که این فعالیت مخرب از هفته گذشته مشاهده شده بود. فایل آلوده trackpoint-async.js بود که از s2.adform.net ارائه می‌شد. این حمله به عنوان یک حمله زنجیره تأمین در نظر گرفته می‌شود.

متن خبر

شرح خبر

مهاجمان با دستکاری فایل JavaScript ارائه شده توسط شرکت فناوری تبلیغاتی Adform، آن را به ابزاری در سمت مرورگر تبدیل کردند که آدرس کیف پول‌های ارز دیجیتال مانند بیتکوین، اتریوم و ترون را بازنویسی می‌کند. این حادثه در ۲۷ ژوئیه ۲۰۲۶ توسط Adform شناسایی شد و کد مخرب حذف گردید. کاربران در صورت بازدید از سایت‌های آلوده در این تاریخ و کپی کردن آدرس کیف پول، ممکن است آدرس‌های جعلی را جایگذاری کنند. Adform توصیه می‌کند کش مرورگر پاک شود و آدرس‌ها قبل از ارسال وجه بررسی گردند. این حمله از طریق فایل trackpoint-async.js انجام شد که از دامنه s2.adform.net ارائه می‌گردید و به عنوان یک حمله زنجیره تأمین طبقه‌بندی می‌شود. مهاجمان فایل JavaScript شرکت Adform را دستکاری کردند تا آدرس کیف پول‌های ارز دیجیتال را در سایت‌های مشتریان جایگزین کنند. این حمله در ۲۷ ژوئیه ۲۰۲۶ کشف شد و Adform کد مخرب را حذف کرد. کد مخرب تنها در حین باز بودن صفحه آلوده فعال بود و آدرس‌های بیتکوین، اتریوم و ترون را در کلیپبورد و فیلدهای فرم بازنویسی می‌کرد. پژوهشگر امنیتی کوین بومونت گزارش داد که این فعالیت مخرب از هفته گذشته مشاهده شده بود. فایل آلوده trackpoint-async.js بود که از s2.adform.net ارائه می‌شد. این حمله به عنوان یک حمله زنجیره تأمین در نظر گرفته می‌شود. این حمله نشان می‌دهد که چگونه مهاجم می‌تواند با بهره‌برداری از یک منبع مشترک مانند اسکریپت Adform، به سایت‌های متعدد غیرمرتبط آسیب برساند. این روش نه تنها مقیاس‌پذیری حمله را افزایش می‌دهد، بلکه شناسایی و جلوگیری از آن را نیز دشوارتر می‌کند. علاوه بر این، استفاده از تکنیک‌های مبهم‌سازی مانند XOR نشان‌دهنده پیشرفت تاکتیک‌های مهاجم برای فرار از تشخیص است. این حادثه می‌تواند اعتماد مشتریان Adform را تحت تأثیر قرار دهد و منجر به از دست رفتن کسب‌وکار شود. همچنین، سایت‌هایی که از اسکریپت آلوده استفاده می‌کردند، ممکن است با مسئولیت‌های قانونی و جبران خسارت به کاربران آسیب‌دیده مواجه شوند. کاربران ایرانی که از سایت‌های بین‌المللی استفاده می‌کنند و در معرض این اسکریپت آلوده قرار گرفته‌اند، ممکن است آدرس کیف پول‌های خود را اشتباه وارد کنند و وجه خود را از دست بدهند. این موضوع به ویژه برای معامله‌گران ارز دیجیتال در ایران که از پلتفرم‌های خارجی استفاده می‌کنند، اهمیت دارد. این حادثه می‌تواند منجر به بررسی‌های قانونی در مورد مسئولیت Adform و سایت‌های میزبان اسکریپت آلوده شود. همچنین، ممکن است استانداردهای جدیدی برای امنیت زنجیره تأمین نرم‌افزار و بررسی اسکریپت‌های شخص ثالث ایجاد شود. این حمله نشان‌دهنده افزایش حملات سایبری با انگیزه مالی است که می‌تواند بر زیرساخت‌های جهانی تأثیر بگذارد. هرچند این حمله به طور خاص به یک کشور یا منطقه محدود نیست، اما می‌تواند بر اعتماد عمومی به پلتفرم‌های تبلیغاتی و ارز دیجیتال تأثیر بگذارد. The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیل‌های عمیق ارائه کرده است. مهاجمان با دستکاری اسکریپت Adform، آدرس کیف پول‌های بیتکوین، اتریوم و ترون را در سایت‌های مشتریان بازنویسی کردند. کاربران باید کش مرورگر خود را پاک کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان می‌دهد که چگونه مهاجم می‌تواند با بهره‌برداری از یک منبع مشترک مانند اسکریپت Adform، به سایت‌های متعدد غیرمرتبط آسیب برساند. این روش نه تنها مقیاس‌پذیری حمله را افزایش می‌دهد، بلکه شناسایی و جلوگیری از آن را نیز دشوارتر می‌کند. علاوه بر این، استفاده از تکنیک‌های مبهم‌سازی مانند XOR نشان‌دهنده پیشرفت تاکتیک‌های مهاجم برای فرار از تشخیص است.

اثر کسب‌وکاری

این حادثه می‌تواند اعتماد مشتریان Adform را تحت تأثیر قرار دهد و منجر به از دست رفتن کسب‌وکار شود. همچنین، سایت‌هایی که از اسکریپت آلوده استفاده می‌کردند، ممکن است با مسئولیت‌های قانونی و جبران خسارت به کاربران آسیب‌دیده مواجه شوند.

اثر احتمالی برای ایران

کاربران ایرانی که از سایت‌های بین‌المللی استفاده می‌کنند و در معرض این اسکریپت آلوده قرار گرفته‌اند، ممکن است آدرس کیف پول‌های خود را اشتباه وارد کنند و وجه خود را از دست بدهند. این موضوع به ویژه برای معامله‌گران ارز دیجیتال در ایران که از پلتفرم‌های خارجی استفاده می‌کنند، اهمیت دارد.

ارتباط با LegalTech

این حادثه می‌تواند منجر به بررسی‌های قانونی در مورد مسئولیت Adform و سایت‌های میزبان اسکریپت آلوده شود. همچنین، ممکن است استانداردهای جدیدی برای امنیت زنجیره تأمین نرم‌افزار و بررسی اسکریپت‌های شخص ثالث ایجاد شود.

زاویه رسانه/کشور منبع

The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیل‌های عمیق ارائه کرده است.

برچسب‌ها