کمیته رکن چهارم – مهاجمان با دستکاری یک فایل جاوااسکریپت شرکت Adform، آدرس کیف پولهای رمزارزی کاربران را هنگام کپی یا وارد کردن در صفحات وب بهطور مخفیانه تغییر میدادند.
به گزارش کمیته رکن چهارم، این حمله از طریق فایل مشترک trackpoint-async.js انجام شد؛ فایلی که در وبسایتهای مختلف برای نمایش و رهگیری تبلیغات استفاده میشود. به همین دلیل، بدون نفوذ مستقیم به هر وبسایت، کد مخرب روی تعداد زیادی از صفحات اجرا شد.
بررسیها نشان میدهد این کد، آدرسهای Bitcoin، Ethereum و Tron را در حافظه موقت (Clipboard) و حتی در فرمهای وب با آدرس کیف پول مهاجم جایگزین میکرد. همچنین اطلاعاتی مانند نام دامنه و مسیر صفحه را به یک سرور خارجی ارسال میکرد.
شرکت Adform پس از شناسایی این حادثه، فایل آلوده را حذف و به مشتریان خود هشدار داد. این شرکت از کاربران خواسته است حافظه کش مرورگر را پاک کرده و پیش از انجام هر تراکنش، آدرس کیف پول مقصد را با دقت بررسی کنند.
هنوز مشخص نیست چه تعداد وبسایت و کاربر تحت تأثیر این حمله قرار گرفتهاند یا مهاجمان چگونه به زیرساخت Adform دسترسی پیدا کردهاند. همچنین تاکنون هویت عامل یا عاملان این حمله اعلام نشده است.
منبع: BleepingComputer



