廣告科技公司Adform遭駭客入侵,追蹤指令碼被植入惡意程式碼
最近,丹麥哥本哈根的廣告科技公司Adform遭到駭客入侵,導致該公司提供給網站的追蹤指令碼被加入惡意內容。這次攻擊已持續一週,對於使用者和客戶的安全造成了嚴重威脅。
根據資安專家Kevin Beaumont的說法,Adform的追蹤指令碼trackpoint-async.js被植入惡意程式碼,導致只要存取這些網站的使用者,加密貨幣資產就有可能遭竊。這些惡意程式碼的用途,主要是針對比特幣、以太坊、Tron等加密貨幣持有人,試圖替換使用者剪貼簿的口密貨幣錢包網址。 Beaumont強調,這些程式碼只會在開啟受害網頁的時候運作,不會在受害者裝置植入惡意軟體,或是建立長期存取管道。
Adform的回應和處理
Adform在發現這起事故後,發布聲明表示他們在7月27日偵測到可疑活動,然後依照事件應變程序展開調查,經確認資安威脅,該公司就進行控制並移除惡意程式碼,採取額外措施保護存取網站的使用者、客戶,以及Adform平臺。這些惡意程式碼的移除工作已經完成,Adform呼籲使用者應清除瀏覽器的暫存資料防範。
然而,Adform的回應和Beaumont的發現有出入,Beaumont強調相關攻擊已持續一週,而Adform表示只有發生在7月27日,再者,Beaumont指出駭客還會記錄使用者的IP位址與存取的網站,而非只有加密貨幣錢包網址被置換。對此,資安新聞網站Bleeping Computer比對Archive.org存放的檔案進行分析,認為攻擊活動至少從7月26日開始。
對使用者的影響和建議
這次攻擊對於使用者和客戶的安全造成了嚴重威脅,使用者應該立即採取措施保護自己。首先,使用者應該清除瀏覽器的暫存資料,以防止惡意程式碼的執行。其次,使用者應該檢查自己的加密貨幣錢包網址,確保它們沒有被替換。最後,使用者應該提高警惕,避免存取不安全的網站和點擊可疑的連結。
未來展望和讀者啟示
這次攻擊是對於廣告科技公司和使用者的安全警示,廣告科技公司應該加強自己的安全措施,使用者應該提高自己的安全意識。未來,廣告科技公司和使用者需要共同努力,保護自己和他人的安全。同時,使用者也應該關注資安新聞,隨時了解最新的資安情報,保護自己免受駭客的攻擊。
