Ataque a la cadena de suministro de Adform manipuló pagos con criptomonedas
Ataque a la cadena de suministro de Adform manipuló pagos con criptomonedas
Un script de seguimiento distribuido por Adform fue alterado para sustituir direcciones de Bitcoin, Ethereum y Tron en portapapeles y páginas web. La empresa retiró el código y mantiene abierta la investigación.
JavaScript confiable convertido en clipper
Investigadores detectaron código malicioso añadido a trackpoint-async.js, un recurso servido desde la infraestructura de Adform e integrado por sitios que usan su plataforma publicitaria. Mientras una página afectada permanecía abierta, el script vigilaba cadenas con formato de billetera y las sustituía por direcciones controladas por el atacante.
El comportamiento afectaba direcciones de Bitcoin, Ethereum y Tron copiadas al portapapeles y también podía reescribir direcciones visibles en una página. El uso de un recurso central permitió trasladar el riesgo a visitantes de múltiples sitios downstream sin comprometer cada portal por separado.
Contención y acciones recomendadas
Adform confirmó que detectó actividad sospechosa el 27 de julio, eliminó el código y notificó a clientes. La compañía sostiene que no se diseñó para instalar software o mantener persistencia y que sus servicios son seguros, aunque continúa investigando si hubo transmisión externa de metadatos.
- Verificar manualmente la dirección final antes de firmar transferencias de criptomonedas.
- Vaciar caché del navegador si se visitaron sitios con tecnología afectada.
- Inventariar JavaScript de terceros y aplicar Content Security Policy y SRI cuando sea viable.
- Supervisar cambios de hash y comportamiento en recursos publicitarios cargados remotamente.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1BleepingComputer ↗prensa especializada
- 2DoublePulsar ↗otra
- 3Adform ↗oficial
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista