Web SDK компании AppsFlyer был временно скомпрометирован вредоносным кодом для кражи криптовалюты в результате атаки на цепочку поставок. Код перехватывал адреса кошельков, что затронуло множество веб-приложений. — bleepingcomputer.com На этой неделе Web SDK от AppsFlyer был временно скомпрометирован вредоносным кодом, использовавшимся для кражи криптовалюты в результате атаки на цепочку поставок. Полезная нагрузка способна перехватывать адреса криптовалютных кошельков, вводимые на веб-сайтах, и заменять их адресами, контролируемыми злоумышленником, для перевода средств в пользу субъекта угрозы. Поскольку SDK AppsFlyer используется тысячами приложений для маркетинговой аналитики (вовлечение и удержание пользователей), последствия затронули значительное число конечных пользователей. По данным AppsFlyer, их SDK-платформой пользуются 15 000 компаний по всему миру для более чем 100 000 мобильных и веб-приложений. Это один из ведущих SDK «партнеров по мобильным измерениям» (MMP), используем
Web SDK от AppsFlyer взломан для распространения «JavaScript»-кода с целью кражи криптовалюты
14 марта14 мар
3
3 мин