Back to Blog

แฮกเกอร์วางยาพิษสคริปต์ Adform เปลี่ยนที่อยู่กระเป๋าคริปโตในเว็บไซต์ลูกค้า

Adform ตรวจพบแฮกเกอร์แก้ไขสคริปต์ JavaScript เพื่อเปลี่ยนที่อยู่กระเป๋าคริปโตบนเว็บไซต์ลูกค้า แนะนำแนวทางป้องกันและผลกระทบที่เกิดขึ้น

Sales
1 min read
แฮกเกอร์วางยาพิษสคริปต์ Adform เปลี่ยนที่อยู่กระเป๋าคริปโตในเว็บไซต์ลูกค้า

บริษัทเทคโนโลยีโฆษณา Adform ตรวจพบเหตุการณ์ที่แฮกเกอร์ดัดแปลงไฟล์ JavaScript ที่ใช้บริการอยู่ ทำให้กลายเป็นเครื่องมือฝั่งเบราว์เซอร์ที่เขียนทับที่อยู่กระเป๋าเงินคริปโตเคอร์เรนซีโดยอัตโนมัติ

เหตุการณ์นี้ถูกตรวจพบเมื่อวันที่ 27 กรกฎาคม 2026 และทางบริษัทได้ลบโค้ดอันตรายออก พร้อมแจ้งลูกค้าที่ได้รับผลกระทบและรายงานไปยังหน่วยงานที่เกี่ยวข้อง



จุดเริ่มต้นของการโจมตี


Adform ซึ่งเป็นบริษัทโฆษณาออนไลน์ชื่อดัง ได้ตรวจพบพฤติกรรมผิดปกติในไฟล์ JavaScript ที่ถูกฝังไว้ในเว็บไซต์ของลูกค้า ไฟล์ดังกล่าวถูกแฮกเกอร์แก้ไขให้ทำหน้าที่เขียนทับที่อยู่กระเป๋าเงินคริปโตเมื่อผู้ใช้เว็บไซต์คัดลอกที่อยู่ดังกล่าว

การโจมตีลักษณะนี้เรียกว่า browser-side attack หรือการโจมตีฝั่งเบราว์เซอร์ ซึ่งเป็นเทคนิคที่แฮกเกอร์นิยมใช้กันมากขึ้น เพราะสามารถหลบเลี่ยงการตรวจจับจากฝ่ายป้องกันได้ค่อนข้างดี



ผลกระทบต่อผู้ใช้งานและลูกค้า


ผู้ที่เข้าชมเว็บไซต์ที่ได้รับผลกระทบในช่วงเวลาที่เกิดเหตุการณ์ และมีการคัดลอกที่อยู่กระเป๋าเงินคริปโต เช่น Bitcoin อาจถูกเปลี่ยนที่อยู่ปลายทางไปยังกระเป๋าของแฮกเกอร์แทน

ทาง Adform ระบุว่าเหตุการณ์เกิดขึ้นเพียงช่วงเวลาสั้น ๆ แต่ก็มีความเสี่ยงที่ผู้ใช้บางรายจะสูญเสียทรัพย์สินดิจิทัลได้ ดังนั้นผู้ที่ทำธุรกรรมในช่วงเวลาดังกล่าวควรตรวจสอบธุรกรรมของตนเองอย่างละเอียด



การตอบสนองของ Adform


Adform ตรวจพบการโจมตีได้ในวันที่ 27 กรกฎาคม 2026 และดำเนินการลบโค้ดที่เป็นอันตรายออกทันที พร้อมทั้งแจ้งเตือนลูกค้าที่ได้รับผลกระทบ และประสานงานกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามผู้ก่อเหตุ

การตอบสนองที่รวดเร็วเช่นนี้ช่วยลดความเสียหายที่อาจเกิดขึ้นได้ แต่ก็ยังเป็นบทเรียนสำคัญสำหรับองค์กรที่พึ่งพาบริการจากบุคคลที่สามในการดำเนินธุรกิจ



แนวทางป้องกันสำหรับองค์กรและผู้ใช้


เหตุการณ์นี้ชี้ให้เห็นถึงความสำคัญของการตรวจสอบความปลอดภัยของสคริปต์ที่โหลดจากภายนอก องค์กรควรพิจารณาใช้มาตรการต่าง ๆ เช่น การตรวจสอบความสมบูรณ์ของไฟล์ การจำกัดสิทธิ์การเข้าถึง และการเฝ้าระวังพฤติกรรมผิดปกติของโค้ดที่ทำงานในเบราว์เซอร์

สำหรับผู้ใช้ทั่วไป ควรตรวจสอบที่อยู่กระเป๋าเงินทุกครั้งก่อนทำธุรกรรม และหลีกเลี่ยงการคัดลอกที่อยู่จากเว็บไซต์ที่ไม่น่าเชื่อถือ การใช้กระเป๋าเงินแบบฮาร์ดแวร์อาจช่วยเพิ่มความปลอดภัยได้อีกชั้นหนึ่ง



บทสรุป


การโจมตีผ่านสคริปต์ของ Adform เป็นอีกหนึ่งตัวอย่างที่แสดงให้เห็นว่าแม้แต่บริษัทที่มีชื่อเสียงก็ไม่สามารถการันตีความปลอดภัยได้ 100% การติดตามข่าวสารด้านความปลอดภัยไซเบอร์ และการปรับปรุงมาตรการป้องกันอย่างต่อเนื่อง จึงเป็นสิ่งจำเป็นสำหรับทุกองค์กรและผู้ใช้ทั่วไป

สำหรับผู้ที่ต้องการคำปรึกษาเพิ่มเติมด้านความปลอดภัยไซเบอร์ หรือการเลือกใช้โซลูชันที่เหมาะสมกับองค์กร สามารถติดต่อทีมงานของเราได้ที่ Monster Connect เราพร้อมช่วยคุณวางระบบป้องกันที่แข็งแกร่ง



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE
ดูสินค้าทั้งหมด