Le piratage d’Adform, l’un des géants européens de la publicité en ligne, a permis à des attaquants de diffuser un script malveillant sur les sites de milliers de ses clients, dont Spotify, CNN, Bloomberg ou Disney+. Le malware analysait le presse-papiers des Internautes toutes les trois secondes et remplaçait les adresses de portefeuille Bitcoin, Ethereum et TRON par des adresses contrôlées par les pirates. L’entreprise, qui compte environ 14 000 clients, n’a communiqué ni sur le nombre de victimes, ni sur les sommes détournées, ni sur le mode d’intrusion dans son infrastructure. La seule parade efficace contre ce type d’attaque, dite clipper, consiste à vérifier manuellement et entièrement l’adresse collée avant toute transaction.
Source: Lire l’article original

