image

'Advertentiebedrijf Adform gehackt, verspreidde cryptostelende malware'

donderdag 30 juli 2026, 16:31 door Redactie, 5 reacties

Aanvallers zijn erin geslaagd om advertentiebedrijf Adform te hacken en vervolgens op allerlei websites cryptostelende malware te plaatsen, zo melden beveiligingsonderzoekers. Adform claimt dat ruim 14.000 bedrijven gebruikmaken van het advertentieplatform dat het biedt. Deze bedrijven en websites moeten hiervoor een JavaScript-bestand van Adform op hun website plaatsen.

Dit bestand is door aanvallers voorzien van malware, die zodoende automatisch op duizenden websites terechtkwam, aldus beveiligingsonderzoekers Kevin Beaumont en Max Maass. De malafide code zorgt ervoor dat wallet-adressen in het clipboard van bezoekers automatisch worden aangepast in een wallet-adres van de aanvallers. Gebruikers van cryptovaluta die een betaling willen doen of geld naar een andere wallet willen overmaken kopiëren hiervoor vaak het walletadres van de begunstigde en plakken dat vervolgens in een veld op de transactiepagina.

Op dat moment bevindt het adres zich in het clipboard van de computer of telefoon. De malware kan op dat moment het gekopieerde adres aanpassen naar een adres van de aanvaller. Zodra het slachtoffer het adres op de transactiepagina plakt, en niet goed oplet, maakt hij zo geld over naar de wallet van de aanvaller in plaats van de oorspronkelijk bedoelde begunstigde. Daarnaast wijzigt het malafide JavaScript ook de wallet-adressen die door middel van de autofill-feature van browsers op websites worden ingevoerd. Adform heeft nog geen melding van het incident gemaakt, aldus Beaumont. Hij merkt op dat de malafide code inmiddels lijkt te zijn verwijderd.

Reacties (5)
Vandaag, 11:49 door Anoniem
Het is niet de eerste keer dat dit gebeurd, het zal ook niet de laatste keer zijn.
Gebruik daarom altijd een ad-blocker en leer om te gaan met een JS blocker als No-Script.
Draai daarnaast je browser altijd in een VM of container.
Vandaag, 12:35 door Anoniem
Laat ze maar creperen, die hongerige dataverzamelaars.
Vandaag, 13:49 door Anoniem
ja leuk mag je vertellen waar haal je reclame blockers van dan op google play store??????
bestaat niet voor Android ja oa Duck Duck go.. dan houdt het op .. bestaat wel voor pc/laptop
Vandaag, 14:18 door Anoniem
hallo is wel gevaarlijke voor je browser dus niet zo makkelijk over denken wat malware betreft
Vandaag, 18:08 door Anoniem
Door Anoniem: ja leuk mag je vertellen waar haal je reclame blockers van dan op google play store??????
bestaat niet voor Android ja oa Duck Duck go.. dan houdt het op .. bestaat wel voor pc/laptop
DuckDuckgo werkt prima op Android toch? Anders kun je een VPN proberen met ingebouwde ad/tracker/malware-blocker. Bij Proton kun je een account aanmaken voor een gratis VPN verbinding voor 1 device https://protonvpn.com/free-vpn
Voor Desktop/Chrome: probeer het ns met Ublock Origin Lite. Wijzig Settings --> Complete en Filters lists --> Enable all filters. (Je kunt natuurlijk beter een andere Browser gebruiken in combinatie met Ublock Origin (Manifest V2 versie).
Hoe effectief de blocker werkt kun je testen op de onafhankelijk site https://coveryourtracks.eff.org/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.