Adform ถูกโจมตีแบบซัพพลายเชน สคริปต์ขโมยคริปโตบนเว็บไซต์หลายพัน

ที่มาภาพ: BleepingComputer

Security-อ่าน 5 นาทีBleepingComputer

Adform ถูกโจมตีแบบซัพพลายเชน สคริปต์ขโมยคริปโตบนเว็บไซต์หลายพัน

⚡ สรุป 30 วิ

การโจมตีซัพพลายเชนของ Adform แทรกสคริปต์ JavaScript ขโมยที่อยู่กระเป๋าเงินดิจิทัลเมื่อผู้ใช้คัดลอกข้อมูลบนเว็บไซต์หลายพันไซต์.…

การโจมตีแบบซัพพลายเชนที่เกิดขึ้นกับบริษัทโฆษณาออนไลน์ Adform ทำให้สคริปต์อันตรายสำหรับขโมยเงินดิจิทัลถูกฝังลงในเว็บไซต์หลายพันแห่งที่ใช้แพลตฟอร์มของบริษัทนี้ การกระทำดังกล่าวเปลี่ยนแอดเดรสวอลเล็ตที่ผู้เยี่ยมชมคัดลอกไปยังคลิปบอร์ดให้เป็นอีเมลหรือที่อยู่ของผู้โจมตี ทำให้เหรียญคริปโตถูกโอนออกโดยไม่ได้รับความยินยอม

Overview

การโจมตีนี้เป็นรูปแบบ supply‑chain attack ที่แทรกโค้ดอันตรายเข้าไปในสคริปต์ JavaScript ของ Adform ซึ่งเว็บไซต์ส่วนใหญ่ใช้เพื่อแสดงโฆษณาและรวบรวมข้อมูลการวิเคราะห์ เมื่อผู้เยี่ยมชมคลิกหรือคัดลอกที่อยู่กระเป๋าเงินบนหน้าเว็บ โค้ดนี้จะตรวจจับข้อความที่คัดลอกแล้วแทนที่ด้วยอีเมลของผู้โจมตีทันที การขโมยจึงเกิดขึ้นโดยอัตโนมัติและไม่มีการแจ้งเตือนจากฝั่งเว็บไซต์

How the Attack Worked

สคริปต์ที่ถูกแทรกมีฟังก์ชันตรวจจับเหตุการณ์ `copy` ของเบราว์เซอร์ หากข้อความที่คัดลอกตรงกับรูปแบบของ address ของสกุลเงินดิจิทัล เช่น Bitcoin หรือ Ethereum โค้ดจะทำการเขียนทับค่าในคลิปบอร์ดด้วยอีเมลหรือแอดเดรสของผู้โจมตี การเปลี่ยนแปลงนี้เกิดขึ้นภายในไม่กี่มิลลิวินาที ทำให้ผู้ใช้เชื่อว่าที่อยู่ที่คัดลอกมาเป็นของตนเองและทำการส่งเงินต่อไปตามขั้นตอนธรรมดา

Scope & Affected Sites

แม้บริษัท Adform จะไม่ได้เปิดเผยจำนวนเว็บไซต์ที่ได้รับผลกระทบอย่างเป็นทางการ แต่ตามข้อมูลเบื้องต้นพบว่า หลายพัน ไซต์ทั่วโลกที่ฝังแท็กโฆษณาของ Adform ถูกตรวจจับว่ามีสคริปต์อันตรายอยู่ บางไซต์เป็นแหล่งข่าว, ร้านค้าออนไลน์, และฟอรั่มเทคโนโลยี ซึ่งทำให้กลุ่มผู้ใช้หลายประเภทอาจตกเป็นเหยื่อของการเปลี่ยนแปลงที่อยู่วอลเล็ต

  • เว็บไซต์ที่ใช้แท็ก `adform.js` เวอร์ชันก่อนเดือนมิถุนายน 2024
  • หน้าเว็บที่มีฟิลด์คัดลอก address (เช่น checkout, donation)

Response from Adform

หลังจากได้รับรายงานการโจมตี บริษัท Adform ได้ออกแถลงการณ์ยืนยันว่ามีการตรวจพบและกำลังดำเนินการแก้ไขช่องโหว่ที่ทำให้สคริปต์อันตรายถูกฝังเข้าไปในระบบของตน ผู้ใช้และผู้ดูแลเว็บไซต์ได้รับคำแนะนำให้:

  • อัปเดตแท็กโฆษณาเป็นเวอร์ชันล่าสุดจาก Adform
  • ตรวจสอบความปลอดภัยของโค้ดที่ฝังบนหน้าเว็บโดยเฉพาะส่วนที่เกี่ยวข้องกับการคัดลอกข้อมูลสำคัญ

Adform ยังได้เปิดเผยว่ากำลังทำงานร่วมกับทีมตอบสนองเหตุการณ์ (CSIRT) เพื่อสืบสวนต้นตอของการแทรกโค้ดและป้องกันไม่ให้เกิดซ้ำในอนาคต

Security Implications

กรณีนี้เน้นย้ำความเสี่ยงที่มาจาก ซัพพลายเชน ของเทคโนโลยีโฆษณาออนไลน์ ซึ่งสคริปต์หนึ่งอันสามารถกระจายไปยังเว็บไซต์หลายพันแห่งได้อย่างรวดเร็ว การโจมตีแบบเปลี่ยนแปลงคลิปบอร์ดเป็นแนวทางใหม่ที่ใช้ประโยชน์จากพฤติกรรมผู้ใช้ทั่วไปโดยไม่ต้องเจาะระบบโดยตรง นักวิจัยด้านความปลอดภัยระบุว่า ผู้ใช้งานควรตรวจสอบที่อยู่กระเป๋าเงินอย่างละเอียดก่อนทำธุรกรรม และองค์กรควรมีการสแกนและตรวจสอบโค้ดของซัพพลายเออร์เป็นประจำ

Impact

ผู้เสียหายหลักคือ ผู้ใช้ทั่วไป ที่ถูกลวงให้คัดลอกที่อยู่วอลเล็ตแล้วส่งเหรียญไปยังบัญชีของโจมตี การสูญเสียอาจมีค่าใช้จ่ายหลายร้อยดอลลาร์ต่อเหตุการณ์ ขึ้นอยู่กับประเภทและจำนวนสกุลเงินที่ถูกร้องเรียน อีกด้านหนึ่งคือ ธุรกิจออนไลน์ ที่ต้องรับมือกับความเสื่อมเสียทางชื่อเสียงและอาจต้องดำเนินการชดเชยผู้ใช้งาน

Summary

Adform ถูกโจมตีแบบซัพพลายเชน ส่งสคริปต์ขโมยเงินดิจิทัลให้เว็บไซต์หลายพันที่ใช้แพลตฟอร์มโฆษณา การเปลี่ยนแปลงคลิปบอร์ดทำให้ผู้ใช้งานคัดลอกที่อยู่วอลเล็ตไปยังบัญชีของโจมตี บริษัทได้อัปเดตแท็กและร่วมกับทีมตอบสนองเหตุการณ์เพื่อแก้ไข ปัญหานี้ย้ำถึงความสำคัญของการตรวจสอบโค้ดจากซัพพลายเออร์ในระบบออนไลน์.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Online ad firm Adform’s script compromised to steal cryptocurrency
ผู้เขียน
Bill Toulas
แหล่ง
BleepingComputer
วันที่เผยแพร่
1 สิงหาคม 2569 เวลา 04:09

Related

บทความที่เกี่ยวข้อง

ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตาSecurity
30 กรกฎาคม 2569 เวลา 07:00

ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตา

ยูเครนยืนยันวว่าโดรน FPV ราคาหลายพันดอลลาร์ทำลายป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ของรัสเซียได้ภายในวินาที ระบบนี้เป็นส่วนสำคัญของการป้องกันอากาศของมอสโก…

TechRadar6 นาที
PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรงSecurity
30 กรกฎาคม 2569 เวลา 04:00

PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรง

นักวิจัยเผย PoC ของช่องโหว่ Certigost ที่ทำให้สามารถออกใบรับรองระดับ Domain Controller ผ่าน AD CS ได้ ผู้ดูแลระบบควรติดตั้งแพตช์จาก Microsoft…

BleepingComputer7 นาที
Google เปิดระบบจัดกลุ่มอาชญากรรมไซเบอร์ใหม่ ลดอคติและเพิ่มความเร็วในการตอบโต้Security
29 กรกฎาคม 2569 เวลา 14:30

Google เปิดระบบจัดกลุ่มอาชญากรรมไซเบอร์ใหม่ ลดอคติและเพิ่มความเร็วในการตอบโต้

Google ได้เปิด taxonomy ใหม่สำหรับการตั้งชื่อกลุ่มอาชญากรรมไซเบอร์ แบ่งเป็นห้าหมวด CASTLE, ION, NEPTUNE, RELIC และ COMET…

The Register6 นาที
GrapheneOS เปิดการสนับสนุน Motorola อย่างเป็นทางการในปี 2027Security
29 กรกฎาคม 2569 เวลา 10:00

GrapheneOS เปิดการสนับสนุน Motorola อย่างเป็นทางการในปี 2027

GrapheneOS ยืนยันว่าโทรศัพท์ Motorola จะได้รับการรองรับระบบปฏิบัติการส่วนตัวเต็มรูปแบบในปี 2027 หลัง Qualcomm ปรับปรุงฮาร์ดแวร์ความปลอดภัย…

Android Authority5 นาที
คัดลอกลิงก์แล้ว!