Het Finse staatsgokbedrijf Veikkaus heeft bezoekers gewaarschuwd voor het risico op diefstal van cryptovaluta nadat malafide code op hun website was gedetecteerd. Deze kwaadaardige code was afkomstig van het advertentiebedrijf Adform, dat recent slachtoffer werd van een hack.

Adform levert een advertentieplatform dat door meer dan 14.000 bedrijven en websites wordt gebruikt. Om advertenties te tonen, plaatsen deze partijen een JavaScript-bestand van Adform op hun sites. De aanvallers wisten deze code te besmetten met malware, waardoor de schadelijke code automatisch op duizenden websites terechtkwam. De malware manipuleert wallet-adressen in het clipboard van bezoekers, zodat bij het kopiëren en plakken van een walletadres het oorspronkelijke adres wordt vervangen door een adres van de aanvallers. Dit leidt ertoe dat cryptotransacties onbedoeld naar de aanvallers worden gestuurd. Daarnaast wijzigt de malware ook wallet-adressen die via de autofill-functie van browsers worden ingevuld.

Hoewel het bij Veikkaus niet mogelijk is om met cryptovaluta te betalen, waarschuwt het staatsbedrijf dat cryptovaluta van spelers mogelijk toch gestolen kan zijn door de besmetting. Adform heeft de hack inmiddels via hun website bekendgemaakt, maar geeft geen details over de wijze waarop de aanvallers toegang kregen. Zowel Adform als Veikkaus adviseren gebruikers om hun browsercache te legen en altijd zorgvuldig te controleren naar welke walletadressen zij cryptovaluta overmaken.