پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد

مرداد ۱۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مهاجمان با دستکاری یک فایل جاوااسکریپت شرکت Adform، آدرس کیف پول‌های رمزارزی کاربران را هنگام کپی یا وارد کردن در صفحات وب به‌طور مخفیانه تغییر می‌دادند.

به گزارش کمیته رکن چهارم، این حمله از طریق فایل مشترک trackpoint-async.js انجام شد؛ فایلی که در وب‌سایت‌های مختلف برای نمایش و رهگیری تبلیغات استفاده می‌شود. به همین دلیل، بدون نفوذ مستقیم به هر وب‌سایت، کد مخرب روی تعداد زیادی از صفحات اجرا شد.

بررسی‌ها نشان می‌دهد این کد، آدرس‌های Bitcoin، Ethereum و Tron را در حافظه موقت (Clipboard) و حتی در فرم‌های وب با آدرس کیف پول مهاجم جایگزین می‌کرد. همچنین اطلاعاتی مانند نام دامنه و مسیر صفحه را به یک سرور خارجی ارسال می‌کرد.

شرکت Adform پس از شناسایی این حادثه، فایل آلوده را حذف و به مشتریان خود هشدار داد. این شرکت از کاربران خواسته است حافظه کش مرورگر را پاک کرده و پیش از انجام هر تراکنش، آدرس کیف پول مقصد را با دقت بررسی کنند.

هنوز مشخص نیست چه تعداد وب‌سایت و کاربر تحت تأثیر این حمله قرار گرفته‌اند یا مهاجمان چگونه به زیرساخت Adform دسترسی پیدا کرده‌اند. همچنین تاکنون هویت عامل یا عاملان این حمله اعلام نشده است.

منبع: BleepingComputer