Хакеры отравили скрипт рекламной сети Adform для подмены криптокошельков прямо в браузерах — 3 августа 2026 г. в 09:53:51.852
Хакеры отравили скрипт рекламной сети Adform для подмены криптокошельков прямо в браузерах Привет! Неизвестные злоумышленники модифицировали JS-файл глобальной рекламной платформы Adform. В результате скрипт превратился в клиентский инструмент, который на лету подменял адреса криптовалютных кошельков (Bitcoin, Ethereum, Tron) на сайтах клиентов Adform. 👨💻 Вредоносный код был внедрен в файл trackpoint-async.js, который загружался с домена s2.adform[.]net. Этот трекинговый скрипт используется клиентами для аналитики и часто запускается вообще на всех страницах сайта. Таким образом, хакеры провернули классическую атаку на цепочку поставок (supply-chain): заразив один доверенный ресурс, они получили доступ к сотням сторонних сайтов, не взламывая их напрямую. 💬 Как только скрипт загружался в браузер пользователя, он начинал мониторить буфер обмена и события копирования/вставки. Если жертва копировала адрес криптокошелька для перевода средств, скрипт мгновенно подменял его на адрес хакеров. Самое неприятное: зловред умел перезаписывать адреса даже при программном вводе в формы (input, textarea), перехватывая события ввода на уровне DOM-дерева. Как отметил ИБ-исследователь Кевин Бомонт, даже если вы замечали подмену и копировали адрес заново - скрипт упорно вставлял свой. P.S. Компания Adform заявила, что обнаружила и удалила вредоносный код 27 июля 2026 года. Однако независимые аналитики утверждают, что атака могла длиться дольше. Точное количество пострадавших сайтов (у Adform около 1800 клиентов) и украденных средств пока неизвестно. Если вы переводили крипту в конце июля - проверьте историю транзакций. И главное: всегда проверяйте адрес кошелька глазами перед нажатием кнопки "Отправить" и очистите кэш браузера, так как отравленный JS-файл мог там «застрять». 🤖Бесплатный ChatGPT

