Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Malware construit direct în memoria browserului: noua amenințare din campaniile malvertising

O campanie masivă de malvertising folosește JavaScript malțios pentru a asambla malware direct în memoria browserului, ocolind detectarea tradițională.

TI 26 iulie 2026 4 min read
Pe scurt
  • O campanie masivă de malvertising folosește JavaScript malțios pentru a asambla malware direct în memoria browserului, ocolind detectarea tradițională.
Continua analiza

O campanie masivă de malvertising a fost descoperită recent, folosind pagini web false care imită platforme populare precum Solana, Luno și TradingView. Atacatorii utilizează JavaScript malțios pentru a construi malware direct în memoria browserului, o tehnică care face dificilă detectarea de către soluțiile tradiționale de securitate.

Cum funcționează atacul

Victimele ajung pe site-uri malițioase prin reclame infectate (malvertising). Odată ajunse, browserul execută un script JavaScript care descarcă și asamblează componentele malware în memoria RAM, fără a scrie fișiere pe disc. Acest lucru permite malware-ului să ruleze fără a lăsa urme persistente, ocolind scanerele antivirus bazate pe fișiere.

Ținte și vectori de atac

Atacatorii vizează utilizatorii de criptomonede și platforme de tranzacționare, creând pagini aproape identice cu cele legitime. Prin reclame bine plasate, direcționează traficul către aceste site-uri, unde JavaScript-ul malițios este executat. Scopul final este furtul de credențiale, chei private sau instalarea de troieni bancari.

De ce este greu de detectat

Tehnica de a construi malware în memorie („fileless malware”) evită metodele clasice de detectare. Deoarece codul nu este scris pe disc, soluțiile de securitate care scanează fișierele nu îl pot identifica. În plus, scripturile JavaScript pot fi ofuscate, îngreunând analiza statică.

Ce inseamnă pentru tine

  • Fii atent la reclame: Evită să dai click pe reclame pentru platforme financiare și accesează site-urile direct din browser.
  • Actualizează browserul: Versiunile recente includ protecții împotriva execuției de cod malițios în memorie.
  • Folosește soluții avansate: Optează pentru un antivirus cu protecție împotriva amenințărilor „fileless” și activează blocarea scripturilor de pe site-uri necunoscute.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.