mimile
mimile.ai
Басты бетке

Adform скрипті бұзылып, криптоәмиян мекенжайлары ауыстырылды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Adform скрипті бұзылып, криптоәмиян мекенжайлары ауыстырылды

Adform жарнама компаниясы жеткізу тізбегі шабуылына ұшырап, оның бақылау скриптіне зиянды код енгізілді. Скрипт пайдаланушылардың алмасу буферіндегі Bitcoin, Ethereum және TRON криптоәмиян мекенжайларын шабуылдаушының мекенжайларына ауыстырды. Adform 27 шілдеде зиянды кодты алып тастады, алайда сол күні зардап шеккен сайттарға кірген пайдаланушылар әлі де қауіпте қалуы мүмкін.

Жеткізу тізбегіне шабуыл

Қауіпсіздік зерттеушісі Кевин Бомонт Adform-ның «trackpoint-async.js» бақылау скриптінде, s2.adform.net сайтында орналасқан және платформаны пайдаланатын барлық сайттарға енгізілген зиянды кодты анықтады. Скрипт алмасу буферінде Bitcoin, Ethereum және TRON криптоәмиян мекенжайларын бақылап, оларды шабуылдаушының басқаратын мекенжайларына ауыстырған. Қосымша скрипттер жәбірленушілердің IP-мекенжайларын, реферерлері мен URL жолдарын 84.32.102.230:7744 серверіне жіберген. Анықталған кезде VirusTotal-да бірде-бір антивирус скриптті зиянды деп белгілемеген.

Adform жауабы

Adform 27 шілдеде күдікті белсенділікті растап, киберқауіпті анықтады. Компания зиянды кодты жойып, клиенттер мен сайт келушілерін қорғау үшін қосымша шаралар қабылдағанын мәлімдеді. Зардап шеккен клиенттерге арнайы хабарландырулар жіберіліп, оларға енгізілген жүктемені жою үшін cookie файлдарын тазалау сияқты ұсынылған әрекеттер хабарланды.

Салдары мен талдау

27 шілдеде Adform технологиясы бұзылған сайттарға кірген адамдар транзакциялар кезінде криптоәмиян мекенжайларының ауыстырылуына тап болуы мүмкін. BleepingComputer архивтік үлгіні талдап, заңды кітапханаға қосылған және әмиян мекенжайларының пішімін сәйкестендіру функциясын қамтитын өздігінен іске қосылатын жүктемені растады. Кевин Бомонт қауіпсіздік инженерлерінің одан әрі зерттеуі үшін зиянды скрипт үлгісін Pastebin-де жариялады. Adform тергеуі жалғасуда және шабуылдаушылардың скриптті алғаш рет қалай бұзғаны белгісіз.

Бұдан әрі

Adform тергеуі жалғасуда, шабуылдаушылардың скриптті қалай бұзғаны әлі анықталмады. Талдаушылар жарнама платформаларына жеткізу тізбегі арқылы шабуылдар қайталануы мүмкін деп ескертеді, ал ұсталғандар туралы ақпарат жоқ.

2 дереккөз

Adform скрипті бұзылып, криптоәмиян мекенжайлары ауыстырылды