🔥 この記事の詳細
2026-08-04 更新
C
月内に

デンマークの広告技術会社Adformの追跡スクリプト「trackpoint-async.js」に悪意のあるコードが注入されました

脆弱性🌐 英語ソース
📅 2026-08-04📰 ithome_tw
📌 一言でいうと
デンマークの広告技術会社Adformの追跡スクリプト「trackpoint-async.js」に悪意のあるコードが注入されました。この攻撃は、ユーザーのクリップボードにある仮想通貨ウォレットのアドレスを攻撃者のものに書き換え、資産を盗み出すことを目的としています。Adformは対策を完了したとしていますが、専門家は攻撃期間が想定より長かった可能性を指摘しています。
🔍該当判定
  • 自社のWebサイトで広告配信・分析ツール「Adform」を導入している
  • 自社サイトに「trackpoint-async.js」というスクリプトを埋め込んでいる
  • 社内でビットコインやイーサリアムなどの仮想通貨(暗号資産)ウォレットを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ブラウザのキャッシュおよび一時ファイルを削除することを推奨します。また、仮想通貨の送金時には必ず宛先アドレスが正しいか再確認してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ウェブサイト閲覧時の仮想通貨盗難リスクについて

お疲れさまです。情報システム担当です。
一部のウェブサイトで利用されている広告配信システムに不正なコードが混入し、仮想通貨を盗もうとする攻撃が確認されました。

ご協力をお願いしたいこと:
1. ブラウザのキャッシュ(一時保存データ)を削除してください。
2. 仮想通貨を利用されている方は、送金時に宛先アドレスが書き換えられていないか、細心の注意を払って確認してください。

対応期限: 本日中
Subject: [Security Alert] Risk of Cryptocurrency Theft via Web Browsing

Dear employees,
It has been reported that malicious code was injected into a widely used advertising script, which attempts to steal cryptocurrency by altering wallet addresses in the clipboard.

Requested Actions:
1. Please clear your browser cache and temporary files.
2. If you use cryptocurrency, double-check the destination address carefully before completing any transactions.

Deadline: End of today