Ir al contenido principal
← Volver a Newlatests
Portada: Ataque a la cadena de suministro de Adform manipuló pagos con criptomonedas
InternacionalCiberseguridad

Ataque a la cadena de suministro de Adform manipuló pagos con criptomonedas

1 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Ataque a la cadena de suministro de Adform manipuló pagos con criptomonedas

Un script de seguimiento distribuido por Adform fue alterado para sustituir direcciones de Bitcoin, Ethereum y Tron en portapapeles y páginas web. La empresa retiró el código y mantiene abierta la investigación.

JavaScript confiable convertido en clipper

Investigadores detectaron código malicioso añadido a trackpoint-async.js, un recurso servido desde la infraestructura de Adform e integrado por sitios que usan su plataforma publicitaria. Mientras una página afectada permanecía abierta, el script vigilaba cadenas con formato de billetera y las sustituía por direcciones controladas por el atacante.

El comportamiento afectaba direcciones de Bitcoin, Ethereum y Tron copiadas al portapapeles y también podía reescribir direcciones visibles en una página. El uso de un recurso central permitió trasladar el riesgo a visitantes de múltiples sitios downstream sin comprometer cada portal por separado.

Contención y acciones recomendadas

Adform confirmó que detectó actividad sospechosa el 27 de julio, eliminó el código y notificó a clientes. La compañía sostiene que no se diseñó para instalar software o mantener persistencia y que sus servicios son seguros, aunque continúa investigando si hubo transmisión externa de metadatos.

  • Verificar manualmente la dirección final antes de firmar transferencias de criptomonedas.
  • Vaciar caché del navegador si se visitaron sitios con tecnología afectada.
  • Inventariar JavaScript de terceros y aplicar Content Security Policy y SRI cuando sea viable.
  • Supervisar cambios de hash y comportamiento en recursos publicitarios cargados remotamente.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    BleepingComputer ↗
    prensa especializada
  2. 2
  3. 3
    Adform ↗
    oficial

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista