Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Hackers envenenan script de Adform para intercambiar direcciones de billeteras de criptomonedas en sitios de clientes

cryptocurrency malware supply-chain-attack browser-security adtech

Análisis CyberFlows

Esta noticia importa porque muestra cómo los atacantes pueden aprovechar vulnerabilidades en la cadena de suministro de software para llevar a cabo ataques de gran alcance. La técnica utilizada, conocida como 'poisoning' de scripts, puede ser particularmente peligrosa ya que puede afectar a múltiples sitios y usuarios sin que estos sean conscientes. Los profesionales de seguridad deben estar atentos a este tipo de amenazas y tomar medidas para proteger sus sistemas y a sus usuarios, como monitorear el tráfico de red y validar la integridad de los scripts y archivos.

Acciones recomendadas: Revisar y validar la integridad de los scripts y archivos de terceros | Implementar medidas de seguridad para detectar y prevenir ataques de 'poisoning' de scripts | Notificar a los usuarios sobre los riesgos potenciales y proporcionarles consejos para protegerse

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Atacantes modificaron un archivo JavaScript de Adform, convirtiéndolo en una herramienta que reescribe direcciones de billeteras de criptomonedas en el navegador. El incidente fue detectado el 27 de julio de 2026 y se tomaron medidas para eliminar el código malicioso y notificar a los clientes afectados. Esto podría haber afectado a usuarios que visitaron sitios con el script comprometido y copiaron direcciones de Bitcoin o otras criptomonedas.

Attackers modified a JavaScript file served by advertising technology company Adform, turning it into a browser-side tool that rewrites cryptocurrency wallet addresses. Adform detected the incident on July 27, 2026, removed the malicious code, notified affected clients, and reported it to authorities. Anyone who visited a site carrying the affected script on July 27 and copied a Bitcoin,

CompartirXin

Noticias relacionadas