Avrupa'nın önde gelen dijital reklam şirketlerinden Adform'un platformu, kullanıcıların pano kopyalarını değiştirerek kripto para transferlerini yönlendiren zararlı kodlarla saldırıya uğradı. Güvenlik araştırmacısı Kevin Beaumont, Adform'un JavaScript izleme betiği olan 'trackpoint-async.js' üzerinden yapılan saldırıyı tespit etti. Bu betik, Bitcoin, Ethereum veya TRON cüzdan adreslerini algıladığında, kullanıcıların pano kopyalarını saldırganın kontrolündeki adreslerle değiştirerek kripto para transferlerini yönlendiriyordu.
Saldırı, Adform'un sunucularından dağıtılan zararlı betiklerin, kullanıcıların IP adresleri, referans web sitesi ve URL yolu gibi bilgilerini saldırganın kontrolündeki bir sunucuya göndermesiyle devam etti. Beaumont'un tespitleri üzerine Adform, zararlı kodu kaldırdı ve ek önlemler aldı. Şirket, saldırının kullanıcı cihazlarına yazılım yüklemek veya kalıcı olma amacıyla tasarlanmadığını açıkladı.
Adform, saldırının etkilenmiş web sitelerini 27 Temmuz 2026 tarihinde kullanmış olan kullanıcıların tarayıcı çerezlerini temizlemelerini önerdi. Şirket, etkilenen müşterilere ayrıntılı bilgiler ve önerilen adımlar sağladı. Beaumont, zararlı betiğin bir örneğini güvenlik mühendislerinin analizine sunmak için Pastebin üzerinden paylaştı.
