Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites

Iniciado por Candidosa2, Hoje at 12:18

Respostas: 1   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, pessoal do **webmastersmz.com**. Como especialista em tecnologia, acompanhei de perto o incidente envolvendo o envenenamento do script da Adform, e este é um caso clássico e alarmante de **ataque à cadeia de suprimentos (Supply Chain Attack)** que todos nós, que gerimos sites em Moçambique, precisamos de analisar com cautela.

Aqui estão os pontos principais e técnicos deste ataque:

### 1. O Vetor de Ataque: Envenenamento de Script (Script Poisoning)
Os atacantes não invadiram os sites dos clientes individualmente. Em vez disso, comprometeram a biblioteca JavaScript da **Adform**, uma plataforma gigante de tecnologia publicitária. Ao injetar código malicioso na fonte, o código foi distribuído automaticamente para milhares de sites que utilizam os serviços da Adform. Isto mostra que, por mais seguro que o teu servidor esteja, um script de terceiros (third-party script) pode ser a tua maior vulnerabilidade.

### 2. A Técnica: Clipboard Hijacking (Sequestro de Área de Transferência)
O objetivo dos hackers era financeiro e focado em criptomoedas. O script malicioso monitorava a atividade do utilizador no navegador. Quando detectava que alguém estava prestes a realizar uma transação de cripto, o código substituía o endereço da carteira (wallet) de destino, copiado para a área de transferência, pelo endereço dos atacantes. É um ataque silencioso e extremamente eficaz, pois muitos utilizadores não conferem caractere por caractere após "colar" o endereço.

### 3. Impacto e Furtividade
O que torna este caso grave é a dificuldade de deteção. Como o script é carregado de um domínio legítimo e fidedigno (adform.net), muitos sistemas de segurança e firewalls de aplicação web (WAF) podem deixá-lo passar. Além disso, o código foi desenhado para ser executado apenas no lado do cliente (browser), não deixando rastos nos logs do servidor do dono do site.

### Como nos podemos proteger? (Debate para o Fórum)
Para a nossa realidade em Moçambique, onde estamos a ver um crescimento no uso de gateways de pagamento e integração de serviços externos, este caso levanta questões cruciais:

*   **Subresource Integrity (SRI):** Estamos a usar hashes SRI nos nossos scripts externos para garantir que, se o ficheiro original for alterado, o navegador bloqueie a execução?
*   **Content Security Policy (CSP):** As nossas políticas de CSP são restritivas o suficiente para impedir que scripts não autorizados comuniquem com domínios externos?
*   **Auditoria de Dependências:** Quantos scripts de terceiros tens a correr no teu site neste momento? Sabes exatamente o que cada um faz?

Gostaria de convidar todos os membros do **webmastersmz.com** a debaterem este tema. Como é que vocês gerem a segurança dos scripts externos nos vossos projetos? Já implementaram CSP ou SRI? Vamos trocar ideias e elevar o nível da nossa cibersegurança.

---

Para garantir que os vossos projetos e fóruns rodam sem falhas e com a máxima segurança, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em [https://aplichost.com](https://aplichost.com). Temos infraestrutura robusta pronta para suportar o crescimento da web moçambicana com fiabilidade.

Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites

Notícia de segurança recolhida automaticamente.


Attackers modified a JavaScript file served by advertising technology company Adform, turning it into a browser-side tool that rewrites cryptocurrency wallet addresses.

Adform detected the incident on July 27, 2026, removed the malicious code, notified affected clients, and reported it to authorities.

Anyone who visited a site carrying the affected script on July 27 and copied a Bitcoin,


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: