Asayomu Tech
注目★★★★Hacker News

広告配信大手 Adform が侵害、クリプト盗難マルウェア配信で 15 億件の広告が感染ルートに

30秒で把握

  • 1Adform が 7 月 27 日に侵害され、1 日 15 億件の広告経由でクリプト盗難マルウェア配信
  • 2攻撃者がクリップボード内容を 3 秒ごと上書き・訪問者の仮想通貨を横取り・複数ウェブサイトが感染ルート化
  • 3Adform が侵害経緯・被害範囲を非開示・広告ブロッカー導入による完全防止確認済み

要約

広告配信大手 Adform が 7 月 27 日に侵害され、マルウェア付きの広告を 1 日 15 億件配信した。セキュリティ研究者 Kevin Beaumont が指摘したところ、攻撃者は Adform の広告読み込みコードを改ざんし、ユーザーのクリプトウォレットアドレスをクリップボードから攻撃者のアドレスに 3 秒ごとに上書きするコードを仕込んだ。Adform 経由で広告を配信している任意のウェブサイト訪問者がこのマルウェアに曝露されたため、広告ブロッカーの使用が実質的に必須の防衛手段になった。

あなたへの影響

広告配信チェーン経由のマルウェア配信は個別企業の対応では防げないため、開発チームが利用するウェブサイトやアプリケーション上で社員の認証情報・ウォレット・クリップボード操作が盗聴される可能性を想定し、本番環境でのクリプト取引やシステム認証の実行環境を分離することが有効。

推奨:今週中にチームで影響と対応方針を確認してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。