تله‌گذاری هکرها در زنجیره تبلیغات دیجیتال؛ سرقت رمزارز از طریق تغییر خودکار آدرس کیف پول‌

حمله سایبری اخیر به پلتفرم تبلیغاتی «ادفرم» (Adform)، بار دیگر آسیب‌پذیری زنجیره تأمین در دنیای وب را به نمایش گذاشت. مهاجمان با نفوذ به یکی از فایل‌های…

حمله سایبری اخیر به پلتفرم تبلیغاتی «ادفرم» (Adform)، بار دیگر آسیب‌پذیری زنجیره تأمین در دنیای وب را به نمایش گذاشت. مهاجمان با نفوذ به یکی از فایل‌های جاوا اسکریپت این شرکت، موفق شدند کد مخربی را به سایت‌های متعددی تزریق کنند که از خدمات تبلیغاتی این مجموعه استفاده می‌کردند. این کد مخرب به‌گونه‌ای طراحی شده بود که آدرس‌های کیف پول دیجیتال (بیت‌کوین، اتریوم و ترون) را در لحظه تغییر می‌داد و کاربران را به سمت حساب‌های متعلق به هکرها هدایت می‌کرد؛ تغییری که نه تنها در هنگام کپی کردن در حافظه موقت (Clipboard)، بلکه حتی در زمان وارد کردن دستی داده‌ها در فرم‌های وب‌سایت نیز اعمال می‌شد.

اهمیت این رخداد در مقیاس وسیع نفوذ نهفته است؛ زیرا هکرها به جای هدف قرار دادن تک‌تک وب‌سایت‌ها، با آلوده کردن یک منبع مشترک در «ادفرم»، توانستند به طور همزمان محتوای سایت‌های بسیار زیادی را دستکاری کنند. بر اساس تحلیل‌های فنی، این ابزار مخرب به محض باز شدن صفحه در مرورگر فعال می‌شد و با استفاده از روش‌های رمزنگاری ساده، الگوهای آدرس کیف پول را شناسایی و جایگزین می‌کرد. نگرانی اصلی در این میان، عدم شفافیت کامل در بازه زمانی نفوذ است؛ در حالی که ادفرم تنها به تاریخ ۲۷ جولای اشاره کرده، برخی پژوهشگران مستقل معتقدند فعالیت‌های مشکوک مدت‌زمان بیشتری در جریان بوده است که همین موضوع می‌تواند تعداد قربانیان احتمالی را به شدت افزایش دهد.

در حال حاضر، مهم‌ترین توصیه امنیتی برای کاربرانی که اخیراً از وب‌سایت‌های متصل به این پلتفرم استفاده کرده‌اند، پاک‌سازی کامل حافظه کش مرورگر است تا کدهای آلوده احتمالی از سیستم آن‌ها حذف شود. همچنین، با توجه به هوشمند بودن کد مخرب در جایگزینی آدرس‌ها، کاربران باید پیش از انجام هرگونه تراکنش مالی، دقت ویژه‌ای در تأیید آدرس مقصد داشته باشند. این حادثه زنگ خطری جدی برای مدیران وب‌سایت‌هاست تا نسبت به امنیت اسکریپت‌های شخص‌ثالثی که در صفحات خود استفاده می‌کنند، حساسیت بیشتری نشان دهند؛ چرا که یک خطای کوچک در زنجیره تأمین یک شرکت تبلیغاتی می‌تواند امنیت مالی هزاران کاربر را در سراسر جهان به خطر بیندازد.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید