Script da Adform Infectado para Redirecionar Pagamentos de Criptomoedas
Atacantes comprometeram o JavaScript da Adform para trocar endereços de carteiras de criptomoedas em sites de clientes. A violação afetou visitantes que copiaram endereços Bitcoin no dia 27 de julho.
TL;DR
- Hackers injetaram código malicioso no script de anúncio da Adform.
- O script alterou endereços de carteiras de criptomoedas em tempo real.
- O ataque ocorreu em 27 de julho antes de ser detectado e corrigido.
- A Adform notificou os clientes e relatou a violação às autoridades.
- Empresas que usam a Adform devem auditar a segurança de seus sites.
Cibercriminosos atacaram a plataforma de publicidade Adform injetando JavaScript malicioso em um de seus scripts. O código foi projetado para substituir automaticamente os endereços visíveis de carteiras de criptomoedas por aqueles controlados pelos atacantes. Essa manipulação ocorreu silenciosamente nos navegadores dos usuários, afetando qualquer visitante que copiou um endereço de carteira de um site que utilizava o script comprometido.
A Adform descobriu a violação em 27 de julho de 2026 e imediatamente removeu o conteúdo malicioso. Os clientes afetados foram notificados e a empresa colaborou com as autoridades para investigar o ataque. Embora o período de comprometimento tenha sido curto, o impacto potencial sobre os usuários finais destaca os riscos das dependências de scripts de terceiros em aplicações web modernas.
Como o Ataque Funcionou
- Os atacantes modificaram um arquivo JavaScript legítimo fornecido pela Adform.
- O script malicioso varreu páginas web em busca de endereços de carteiras de criptomoedas.
- Os endereços detectados foram trocados em tempo real sem o conhecimento do usuário.
- Apenas endereços Bitcoin foram alvo durante o período de comprometimento.
- Não há evidências de que dados tenham sido extraídos ou contas invadidas.
Impacto e Recomendações
- Sites que utilizam ferramentas de veiculação de anúncios da Adform podem ter sido afetados.
- Visitantes que copiaram endereços de carteiras no dia 27 de julho podem ter enviado fundos aos atacantes.
- A Adform respondeu rapidamente, mas reconheceu a gravidade dos ataques na cadeia de suprimentos.
- Organizações devem auditar scripts de terceiros e implementar integridade de sub-recursos (SRI).
- É recomendável monitorar redirecionamentos financeiros não autorizados em sites impactados.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.