Вредоносный код попал в рекламную технологию Adform, встроенную во множество сайтов, и пытался заменять скопированные адреса Bitcoin, Ethereum и Tron на кошельки злоумышленников. Инцидент затронул посетителей сайтов 27 июля 2026 года.
Adform обнаружила подозрительную активность 27 июля 2026 года, удалила вредоносный код и сообщила клиентам об инциденте. Скрипт работал только пока затронутая веб-страница оставалась открытой: по данным компании, он не устанавливал постоянную программу на устройство.
Код следил за содержимым буфера обмена и при обнаружении адреса криптовалютного кошелька пытался заменить его адресом злоумышленника. Поэтому пользователь мог вставить в платёжную форму уже подменённые реквизиты, не заметив изменения.
Adform заявляет, что сервисы снова безопасны. Посетителям сайтов с технологией компании рекомендовано очистить кэш браузера. Тем, кто 27 июля копировал адрес Bitcoin, Ethereum или Tron, следует внимательно проверить историю операций и адрес получателя.
Компания не нашла подтверждений передачи IP-адресов и сведений о посещённых страницах третьей стороне, хотя технически такая возможность исследуется. Инцидент передан властям.
Взлом рекламной платформы Adform подменял адреса криптокошельков на сайтах
Источник: Adform