تلهگذاری هکرها در زنجیره تبلیغات دیجیتال؛ سرقت رمزارز از طریق تغییر خودکار آدرس کیف پول
حمله سایبری اخیر به پلتفرم تبلیغاتی «ادفرم» (Adform)، بار دیگر آسیبپذیری زنجیره تأمین در دنیای وب را به نمایش گذاشت. مهاجمان با نفوذ به یکی از فایلهای جاوا اسکریپت این شرکت، موفق شدند کد مخربی را به سایتهای متعددی تزریق کنند که از خدمات تبلیغاتی این مجموعه استفاده میکردند. این کد مخرب بهگونهای طراحی شده بود که آدرسهای کیف پول دیجیتال (بیتکوین، اتریوم و ترون) را در لحظه تغییر میداد و کاربران را به سمت حسابهای متعلق به هکرها هدایت میکرد؛ تغییری که نه تنها در هنگام کپی کردن در حافظه موقت (Clipboard)، بلکه حتی در زمان وارد کردن دستی دادهها در فرمهای وبسایت نیز اعمال میشد.
اهمیت این رخداد در مقیاس وسیع نفوذ نهفته است؛ زیرا هکرها به جای هدف قرار دادن تکتک وبسایتها، با آلوده کردن یک منبع مشترک در «ادفرم»، توانستند به طور همزمان محتوای سایتهای بسیار زیادی را دستکاری کنند. بر اساس تحلیلهای فنی، این ابزار مخرب به محض باز شدن صفحه در مرورگر فعال میشد و با استفاده از روشهای رمزنگاری ساده، الگوهای آدرس کیف پول را شناسایی و جایگزین میکرد. نگرانی اصلی در این میان، عدم شفافیت کامل در بازه زمانی نفوذ است؛ در حالی که ادفرم تنها به تاریخ ۲۷ جولای اشاره کرده، برخی پژوهشگران مستقل معتقدند فعالیتهای مشکوک مدتزمان بیشتری در جریان بوده است که همین موضوع میتواند تعداد قربانیان احتمالی را به شدت افزایش دهد.
در حال حاضر، مهمترین توصیه امنیتی برای کاربرانی که اخیراً از وبسایتهای متصل به این پلتفرم استفاده کردهاند، پاکسازی کامل حافظه کش مرورگر است تا کدهای آلوده احتمالی از سیستم آنها حذف شود. همچنین، با توجه به هوشمند بودن کد مخرب در جایگزینی آدرسها، کاربران باید پیش از انجام هرگونه تراکنش مالی، دقت ویژهای در تأیید آدرس مقصد داشته باشند. این حادثه زنگ خطری جدی برای مدیران وبسایتهاست تا نسبت به امنیت اسکریپتهای شخصثالثی که در صفحات خود استفاده میکنند، حساسیت بیشتری نشان دهند؛ چرا که یک خطای کوچک در زنجیره تأمین یک شرکت تبلیغاتی میتواند امنیت مالی هزاران کاربر را در سراسر جهان به خطر بیندازد.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion