注目★★★★★Hacker News
広告配信大手 Adform が侵害、クリプト盗難マルウェア配信で 15 億件の広告が感染ルートに
30秒で把握
- 1Adform が 7 月 27 日に侵害され、1 日 15 億件の広告経由でクリプト盗難マルウェア配信
- 2攻撃者がクリップボード内容を 3 秒ごと上書き・訪問者の仮想通貨を横取り・複数ウェブサイトが感染ルート化
- 3Adform が侵害経緯・被害範囲を非開示・広告ブロッカー導入による完全防止確認済み
要約
広告配信大手 Adform が 7 月 27 日に侵害され、マルウェア付きの広告を 1 日 15 億件配信した。セキュリティ研究者 Kevin Beaumont が指摘したところ、攻撃者は Adform の広告読み込みコードを改ざんし、ユーザーのクリプトウォレットアドレスをクリップボードから攻撃者のアドレスに 3 秒ごとに上書きするコードを仕込んだ。Adform 経由で広告を配信している任意のウェブサイト訪問者がこのマルウェアに曝露されたため、広告ブロッカーの使用が実質的に必須の防衛手段になった。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約