Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Malware-ul se construiește în browser: campania SourTrade

O campanie de malvertising numită SourTrade folosește runtime-ul Bun pentru a asambla executabilul malitios direct în browserul victimei, vizând traderii de retail.

TI 26 iulie 2026 4 min read
Pe scurt
  • O campanie de malvertising numită SourTrade folosește runtime-ul Bun pentru a asambla executabilul malitios direct în browserul victimei, vizând traderii de retail.
Continua analiza

O nouă campanie de malvertising, denumită SourTrade, demonstrează o tehnică inovatoare de livrare a malware-ului: în loc să ofere un fișier executabil complet de pe un server fix, atacatorii obligă browserul victimei să construiască singur fișierul rău intenționat, folosind runtime-ul legitim Bun. Campania a fost dezvăluită de Confiant pe 23 iulie 2026 și este activă de la sfârșitul anului 2024.

Cum funcționează SourTrade

Atacul se bazează pe reclame malițioase (malvertising) care seamănă cu platforme populare precum TradingView, Solana sau Luno. Când un utilizator dă click pe o astfel de reclamă, browserul său descarcă fragmente de cod care, împreună cu runtime-ul Bun (un mediu de execuție JavaScript rapid și modern), asamblează pas cu pas un executabil Windows infectat. Acest proces fragmentat face detectarea mai dificilă, deoarece traficul de rețea nu conține un fișier complet suspect.

Țintele campaniei

Conform Confiant, SourTrade vizează în principal traderii de retail, probabil prin reclame frauduloase care promit informații sau instrumente de tranzacționare. Prin impersonarea unor nume cunoscute, atacatorii cresc șansa ca victimele să interacționeze cu reclamele. Odată ce executabilul este construit și executat, malware-ul poate fura date, instala backdoor-uri sau facilita accesul la dispozitiv.

De ce este periculoasă această tehnică

Folosirea unui runtime legitim precum Bun pentru a construi malware-ul în browser este o premieră care complică detectarea. Soluțiile de securitate tradiționale, bazate pe scanarea fișierelor la descărcare, nu observă fragmentele individuale. Abia după asamblare în browser se formează amenințarea reală. De asemenea, campania este activă de peste un an și jumătate, ceea ce sugerează că atacatorii au avut timp să o perfecționeze.

Ce înseamnă pentru tine

1. Fii extrem de precaut la reclamele care imită platforme financiare – verifică întotdeauna URL-ul și autenticitatea ofertei.
2. Actualizează-ți browserul și soluția de securitate la zi, deoarece noile tehnici necesită patch-uri și semnături actualizate.
3. Evită să dai click pe reclame „prea bune pentru a fi adevărate”, mai ales când promit acces rapid la instrumente de tranzacționare.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.