資安專家Kevin Beaumont於7月31日發布部落格文章提出警告,總部位於丹麥哥本哈根的廣告科技公司Adform遭到駭客入侵,超過1萬家客戶網站廣泛使用的追蹤指令碼trackpoint-async.js,被植入惡意程式碼,導致只要存取這些網站的使用者,加密貨幣資產就有可能遭竊。Beaumont文中也特別提到Adform並未透露這起事故,但他注意相關惡意活動已持續了一週。
Adform隔天發布聲明,表示他們在7月27日偵測到可疑活動,然後依照事件應變程序展開調查,經確認資安威脅,該公司就進行控制並移除惡意程式碼,採取額外措施保護存取網站的使用者、客戶,以及Adform平臺。這些惡意程式碼的用途,主要是針對比特幣、以太坊、Tron等加密貨幣持有人,試圖替換使用者剪貼簿的口密貨幣錢包網址。Adform強調,這些程式碼只會在開啟受害網頁的時候運作,不會在受害者裝置植入惡意軟體,或是建立長期存取管道。這起事故影響在7月27日存取導入Adform技術網站的人士,該公司呼籲使用者應清除瀏覽器的暫存資料防範。
然而,上述聲明卻與Beaumont的發現有出入,Beaumont強調相關攻擊已持續一週,而Adform表示只有發生在7月27日,再者,Beaumont指出駭客還會記錄使用者的IP位址與存取的網站,而非只有加密貨幣錢包網址被置換。對此,資安新聞網站Bleeping Computer比對Archive.org存放的檔案進行分析,認為攻擊活動至少從7月26日開始。
Comments (0)