Ataque a cadeia de suprimentos compromete endereços de criptomoedas
Um ataque cibernético recente comprometeu um arquivo JavaScript fornecido pela empresa de tecnologia publicitária Adform, transformando-o em uma ferramenta que reescreve endereços de carteiras de criptomoedas. O incidente foi detectado em 27 de julho de 2026, e a Adform removeu o código malicioso, notificou os clientes afetados e comunicou as autoridades. Qualquer pessoa que acessou um site com o script comprometido e copiou um endereço de Bitcoin, Ethereum ou Tron pode ter colado um endereço diferente inserido pelo código malicioso. A Adform recomenda que os usuários limpem o cache do navegador e verifiquem os endereços das carteiras antes de enviar fundos. O ataque não instalou software nem estabeleceu persistência, operando apenas enquanto a página afetada estava aberta. O recurso comprometido, trackpoint-async.js, foi utilizado em várias páginas, permitindo que os atacantes acessassem sites não relacionados sem precisar invadir cada um separadamente. A extensão do ataque ainda é incerta, incluindo quantos sites foram afetados e quantos visitantes expostos. A Adform não identificou publicamente o atacante e não forneceu números sobre quantas visualizações de página receberam o recurso alterado.
Fonte: https://thehackernews.com/2026/08/hackers-poison-adform-script-to-swap.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
