脅威動向  2026-08-02(日)配信

アドフォームのスクリプト改ざん、仮想通貨アドレスを書き換え

サードパーティ製広告スクリプトの配信基盤が侵害され、ブラウザ側で仮想通貨ウォレットアドレスを書き換えるクリッパー機能が埋め込まれたサプライチェーン攻撃の手法です。
主要なTTP
サードパーティ製JavaScriptライブラリへの不正コード追加
クリップボードおよび入力フォーム上のウォレットアドレス(Bitcoin、Ethereum、Tron)の動的書き換え
XORによるコードおよび置換文字列の難読化
ページ閲覧時に外部サーバーへホスト名等を送信するHTTPリクエストの試行
対象となる組織・利用者
外部の広告配信スクリプトやサードパーティ製JavaScriptを自社サイトに読み込ませているWeb担当者、およびサプライチェーン攻撃リスクを考慮するセキュリティ管理者。
推奨される防御アクション
Webサイトで読み込む外部スクリプトの整合性検証(SRI: Subresource Integrityの導入検討)
Content Security Policy (CSP) による外部通信先の厳格な制限
サードパーティ製スクリプトの依存関係の見直しと監視
被害が疑われる場合のブラウザキャッシュのクリア徹底

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →