Цифровой блокпост
1.19K subscribers
56 photos
1.05K links
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7.

Подробнее на SecurityLab.ru
Download Telegram
От WarnerBros до Mercedes-Benz: Polyfill.io заражает крупнейшие бренды

🌐 Атака на JavaScript-библиотеку Polyfill.io затронула более 380 000 хостов, включая сайты крупных компаний. Значительная часть пострадавших ресурсов (около 237 700) расположена в сети Hetzner в Германии.

🫣 Вредоносный код перенаправлял пользователей на сайты для взрослых и азартных игр в определенное время суток. Атака началась после продажи домена и связанного с ним репозитория GitHub китайской компании Funnull в феврале 2024 года.

🚫 Несмотря на блокировку исходного домена, злоумышленники продолжают регистрировать новые домены для продолжения атаки. Обнаружен более обширный список связанных доменов, что указывает на возможность более масштабной вредоносной кампании.

#Polyfill #кибератака #вебугроза #JavaScript

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1👀1😡1
Скопировали адрес кошелька? Скрипт Adform мог незаметно подменить его

Вредоносный код нашли внутри trackpoint-async.js, который тысячи сайтов загружали с серверов Adform. Атакующие ударили не по отдельным компаниям, а по общему поставщику рекламного скрипта. В результате заражённый файл мог запускаться на сайтах примерно 14 тыс. клиентов платформы.

Клиппер работал настойчиво. Каждые три секунды он искал в буфере обмена адрес Bitcoin, Ethereum или TRX и заменял его кошельком злоумышленников. Повторное копирование не помогало, поскольку код снова менял реквизиты. Часть образцов заодно передавала IP-адрес пользователя и данные о посещённой странице.

Рекомендации: не отправляйте криптовалюту сразу после вставки адреса. Сверьте несколько первых и последних символов или сохраните доверенный кошелёк заранее. Администраторам сайтов стоит следить за изменениями сторонних скриптов так же внимательно, как за собственным кодом.

#Adform #JavaScript #криптоклипер #цепочкапоставок

@CyberStrikeNews