
온라인 광고 거물 Adform 해킹 발생, 광고 차단기(Ad blocker)의 필요성을 다시 한번 입증
요약
온라인 광고 업체 Adform이 해킹을 당해 악성 코드가 포함된 광고를 송출하는 사고가 발생했습니다. 이 악성 코드는 사용자의 클립보드에 있는 암호화폐 지갑 주소를 해커의 주소로 교체하여 자산 탈취를 시도합니다.
핵심 포인트
- Adform 해킹을 통해 악성 광고 코드가 사용자 기기에 배포됨
- 클립보드 내 암호화폐 지갑 주소를 해커의 주소로 자동 교체
- 광고 차단기 사용이 멀웨어 및 추적 방지에 효과적임을 입증
온라인 광고 제공업체인 Adform이 해킹을 당했습니다. 7월 27일, 이 회사는 악성 코드(malicious code)가 포함된 광고를 송출하기 시작했습니다. 이 회사는 최신 연례 보고서에서 매일 사람들의 기기에 15억 개의 광고를 서비스하고 있다고 밝혔습니다.
이 사건을 처음으로 공개한 보안 연구원 Kevin Beaumont에 따르면, Adform이 고객의 웹사이트에 광고를 로드하기 위해 사용하던 코드 중 일부가 악의적으로 변경되었습니다. 해당 코드는 피해자의 웹 브라우저(web browser)에 로드될 때 실행되도록 설계되었습니다.
이 악성 코드는 피해자 컴퓨터의 클립보드(clipboard)에 있는 암호화폐 지갑 주소를 해커가 제어하는 암호화폐 지갑 주소로 교체했습니다. 이 코드는 3초마다 클립보드의 암호화폐 주소를 교체하며, 이를 통해 피해자가 의도치 않게 공격자의 암호화폐 지갑 주소를 붙여넣게 만들어, 원래 목적지가 아닌 해커에게 암호화폐를 전송하도록 거의 확실하게 유도합니다.
Beaumont의 블로그에 따르면 다음과 같습니다:
"이로 인해 하위 웹사이트(downstream websites)의 최종 사용자 기기가 암호화폐 탈취 멀웨어(malware)에 감염될 수 있습니다. 즉, 만약 귀하가 example.com을 방문하고 해당 사이트가 Adform을 사용한다면, example.com이 귀하의 기기를 감염시킬 수 있다는 의미입니다."
광고 차단기(ad-blocker)를 사용해야 할 또 다른 이유가 필요했다면, 바로 이것입니다. 광고를 차단함으로써 광범위한 추적(tracking), 감시(surveillance), 그리고 심지어 멀웨어(malware)까지도 귀하의 컴퓨터에 도달하는 것을 방지할 수 있습니다.
Adform은 현재 침해 사고를 공개했으나, 회사는 처음에 어떻게 침해되었는지 또는 얼마나 많은 사람이 영향을 받았는지에 대해서는 밝히지 않았습니다. 이 사건에 대해 회사 측에 문의했을 때, 대변인은 대신 회사의 공식 성명서를 참조하라고 안내했습니다.
성명서에 따르면, Adform은 해커가 사용자가 방문한 웹사이트 정보를 함께 가져갔는지 여부를 여전히 조사 중이라고 밝혔습니다. Adform은 해당 코드가 그러한 가능성을 시사한다고 말했습니다.
Adform의 성명서를 확인하러 갔으나 처음에는 확인할 수 없었는데, 이는 상당 부분 저의 광고 차단기(Ad blocker)(데스크톱에서는 uBlock Origin, iPhone에서는 Filtr/Wipr)가 Adform의 도메인 전체가 로드되는 것을 차단했기 때문입니다. 설령 악성 Adform 코드가 포함된 웹사이트를 방문했더라도, 이번 사례는 저의 광고 차단기가 해당 코드가 로드되는 것을 방지했을 것임을 보여줍니다.
안전한 브라우징을 실천하세요, 광고 차단기를 사용하세요.
this week in security를 읽어주셔서 정말 감사합니다! 이 기사가 즐거웠고 도움이 되었기를 바랍니다. 기사가 마음에 드신다면, 소셜 미디어에 링크를 공유해 주세요! 이 기사에 대한 피드백, 질문 또는 의견이 있다면 다음 이메일로 보내주세요: this@weekinsecurity.com. *
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Posts의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기