丹麥廣告科技公司Adform遭駭客入侵,其廣泛使用的追蹤指令碼被植入惡意程式碼,導致存取相關網站的使用者加密貨幣資產遭竊。此攻擊已持續一週,影響超過一萬家客戶網站,受害者可能在不察覺的情況下資產流失。
🔍 防詐解析
駭客透過入侵廣告公司Adform的伺服器,將惡意程式碼植入其廣泛使用的追蹤腳本中。當用戶造訪使用該腳本的網站時,腳本自動執行並竊取瀏覽器內的加密貨幣錢包資訊或簽名,導致資產被轉走。這種手法利用用戶對知名廣告商的信任,極具隱蔽性。
一般民眾常誤以為造訪正規網站即安全,卻不知這些網站背後可能已被植入惡意代碼。受害者往往在點擊連結或瀏覽網頁的瞬間,錢包私鑰或交易簽名就被悄悄竊取,事後才發現資產不翼而飛,卻難以追蹤資金流向。
建議民眾定期更新瀏覽器與安全軟體,並避免在不明網站輸入加密貨幣錢包資訊。若發現常用網站突然出現異常,應立即暫停交易並檢查錢包安全。同時,使用硬體錢包或冷儲存方式可大幅降低被網頁腳本竊取的風險。
🚩 紅旗特徵
- •知名廣告服務商遭入侵導致用戶資產受損
- •惡意程式碼隱藏於正常追蹤腳本中
- •受害者無感知下資產被竊
關鍵字
Adform加密貨幣竊取惡意指令碼駭客入侵追蹤腳本
查看原始報導 ↗(iThome)
