От WarnerBros до Mercedes-Benz: Polyfill.io заражает крупнейшие бренды
🌐 Атака на JavaScript-библиотеку Polyfill.io затронула более 380 000 хостов, включая сайты крупных компаний. Значительная часть пострадавших ресурсов (около 237 700) расположена в сети Hetzner в Германии.
🫣 Вредоносный код перенаправлял пользователей на сайты для взрослых и азартных игр в определенное время суток. Атака началась после продажи домена и связанного с ним репозитория GitHub китайской компании Funnull в феврале 2024 года.
🚫 Несмотря на блокировку исходного домена, злоумышленники продолжают регистрировать новые домены для продолжения атаки. Обнаружен более обширный список связанных доменов, что указывает на возможность более масштабной вредоносной кампании.
#Polyfill #кибератака #вебугроза #JavaScript
@CyberStrikeNews
#Polyfill #кибератака #вебугроза #JavaScript
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов
Невидимый враг продолжает регистрировать новые домены для продолжения активности.
😢1👀1😡1
Скопировали адрес кошелька? Скрипт Adform мог незаметно подменить его
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews
Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.
Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.
Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.
#Adform #JavaScript #криптоклипер #цепочкапоставок
@CyberStrikeNews