← На главную

Хакеры взломали Adform и меняли адреса криптокошельков каждые 3 сек

04.08.2026 15:05 · hackernews

Рекламная компания Adform подверглась взлому. 27 июля она начала показывать рекламу, содержащую вредоносный код. Согласно годовому отчёту компании, Adform ежедневно обслуживает 1,5 миллиарда показов рекламы на устройствах пользователей.

Исследователь безопасности Кевин Бомонт первым рассказал об инциденте. Часть кода, которую Adform использует для загрузки рекламы на сайтах своих клиентов, злоумышленники изменили. Вредоносный код срабатывал при загрузке в веб-браузере жертвы. Он подменял адрес криптокошелька в буфере обмена на адреса, контролируемые хакером. Подмена происходила каждые три секунды: даже если пользователь скопировал правильный адрес, он быстро заменялся на чужой. В результате жертва практически гарантированно вставляла адрес злоумышленника и отправляла криптовалюту ему, а не предполагаемому получателю.

Бомонт пояснил в своём блоге: «Это позволяет скомпрометировать устройства конечных пользователей сторонних сайтов. Если вы заходите на example.com, а они используют Adform, example.com скомпрометирует ваше устройство».

Если вам нужен был ещё один повод включить блокировщик рекламы — вот он. Блокируя рекламу, вы предотвращаете не только слежку, но и загрузку вредоносного ПО.

Adform позднее раскрыла факт взлома, но не сообщила, как именно произошла атака и сколько людей пострадало. Когда автор связался с компанией, представитель сослался на публичное заявление. В нём Adform сообщила, что продолжает расследование: возможно, хакеры также получили информацию о том, какие сайты посещали пользователи. Код указывает на такую возможность.

Автор попытался открыть заявление Adform, но не сразу смог, потому что его блокировщик рекламы (uBlock Origin на десктопе, Filtr/Wipr на iPhone) заблокировал весь домен Adform. Даже если бы он зашёл на сайт с вредоносным кодом Adform, блокировщик всё равно предотвратил бы его загрузку. Практикуйте безопасный сёрфинг в интернете и используйте блокировщик рекламы.

Читать оригинал →