
Adformの広告コード改ざん、1日15億件で暗号資産アドレスをハイジャック
1日に約15億件の広告を配信するAdformは、2026年7月27日、クリップボード内の暗号資産ウォレットアドレスを3秒ごとに書き換えるよう悪意を持って改ざんされた広告読み込みコードの配信を開始した。この問題を報告したKevin Beaumontは、Adformを組み込んでいるすべてのパブリッシャーが、訪問者のデバイスにペイロードを直接転送していたことを指摘した。ドメインをブロックすればコードの読み込み自体を防げるため、ネットワークレベルの広告ブロッカーが有効な防御策となる。同社は侵入経路や影響を受けた人数を明らかにしていないが、攻撃者が被害者のサイト訪問履歴にアクセスした可能性があると述べている。
出典: this.weekinsecurity.com ↗
これにより、ダウンストリームのウェブサイトのエンドユーザーデバイスが暗号通貨を盗むマルウェアに感染する可能性がある。つまり、example.comにアクセスし、そのサイトがAdformを使用している場合、example.comがあなたのデバイスを侵害することになる。
Kevin Beaumont, security researcher
なぜ重要か
- → 毎日15億件の広告が侵害され、信頼された広告ネットワークを通じて暗号通貨窃盗マルウェアが数百万人に到達した。
- → 広告ブロッカーが不可欠だと証明された。Adformのドメインをブロックすることでペイロードの実行が完全に阻止された。
- → Adformは侵害の詳細、つまり侵害方法、被害者の数、データ流出の範囲について非公開にしている。
広告ネットワークが兵器化された