Het advertentiebedrijf Adform is slachtoffer geworden van een hack waarbij aanvallers cryptostelende malware hebben verspreid via het advertentieplatform. Volgens beveiligingsonderzoekers slaagden de aanvallers erin om het JavaScript-bestand dat Adform levert aan ruim 14.000 bedrijven te compromitteren. Dit leidde ertoe dat de malware automatisch op duizenden websites terechtkwam.
De kwaadaardige code wijzigt wallet-adressen in het klembord van bezoekers, zodat bij het kopiëren en plakken van een cryptowallet-adres het adres automatisch wordt vervangen door dat van de aanvallers. Dit treft gebruikers die cryptovaluta overmaken en het walletadres kopiëren om in te voeren op een transactiepagina. Daarnaast past de malware ook wallet-adressen aan die via de autofill-feature van browsers worden ingevuld. Hierdoor kunnen betalingen onbedoeld naar de aanvallers worden gestuurd.
Beveiligingsonderzoekers Kevin Beaumont en Max Maass brachten het incident aan het licht. Adform heeft nog geen officiële melding van de hack gedaan. Beaumont meldt dat de malafide code inmiddels lijkt te zijn verwijderd. Het Nationaal Cyber Security Centrum (NCSC) adviseert ontwikkelaars om een cooldown-periode in te voeren bij updates van dependencies om soortgelijke supply chain-aanvallen te voorkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *