Tendvane

← Усі статті

Security4 серпня 2026 р.

Шкідлива програма підміняє те, що ви копіюєте: рекламний скрипт тихо змінював криптоадреси на тисячах сайтів

Ви копіюєте довгий рядок символів, вставляєте в поле оплати і натискаєте "надіслати". Саме цей момент і чекає особливо підступний різновид шкідливого програмного забезпечення - і один такий випадок щойно стався у великому масштабі.

BleepingComputer і The Hacker News повідомили, що рекламна компанія Adform мала один зі своїх трекінгових скриптів, trackpoint-async.js, зламаним приблизно 26-27 липня 2026 року. Код Adform присутній на багатьох звичайних сайтах - у власному звіті компанії йдеться приблизно про 1800 бізнес-клієнтів - тож заражена версія дійшла до чималої кількості звичайних відвідувачів. Те, що вона робила, було хитрим і непомітним: вона перевіряла буфер обміну кожні кілька секунд, і якщо помічала адресу гаманця Bitcoin, Ethereum або TRON, тихо підміняла її на адресу, що належить зловмиснику. Вона також переписувала адреси, показані безпосередньо на веб-сторінках. Скопіюєте адресу гаманця друга, щоб надіслати йому гроші - і вставите замість неї адресу шахрая. Найтривожніше: на той момент дослідник безпеки Кевін Бомонт виявив, що жоден антивірусний движок на VirusTotal не позначив це, тому що шкідливий код розміщувався на довіреному сайті, а не на вашому комп'ютері.

Цей трюк «перехоплення буфера обміну» не обмежується криптовалютами чи однією рекламною компанією - та сама ідея може так само тихо змінити номер банківського рахунку чи будь-який довгий код, який ви вставляєте. Звичка, яка з цим справляється, коштує дві секунди: після того як ви вставили щось важливе, погляньте на перші й останні кілька символів і переконайтеся, що вони збігаються з тим, що ви скопіювали. Для криптовалюти спершу надішліть невелику тестову суму. Adform повідомляє, що видалила код того ж дня; очищення кук браузера прибере будь-які залишки.

Антивірус не може перехопити все, особливо скрипт, що працює на легітимному сайті, тому ця звичка перевірки при вставленні і важлива. Tendvane - не антивірус, але його перевірка безпеки виявляє несподівані розширення браузера й програми в автозавантаженні - саме такі залишки зазвичай лишає зараження, що підміняє буфер обміну, якщо воно колись потрапить на ваш комп'ютер.

Джерела

Завантажити Tendvane