VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

Malvertising собирает вредоносный .exe прямо в браузере: что показала кампания SourTrade

Malvertising собирает вредоносный .exe прямо в браузере: что показала кампания SourTrade

Коллеги, хочу обратить внимание на историю в сфере кибербезопасности: malvertising-кампания SourTrade собирает вредоносный Windows-файл прямо в браузере, а не отдает готовый образец.

• Злоумышленники маскировались под TradingView, Solana и Luno.
• Браузер через ServiceWorker и SharedWorker запрашивает /config, затем получает Bun runtime и данные для сборки .exe.
• Для каждого сеанса файл может собираться по-новому, что усложняет hash-based детектирование.
• MotW при этом сохраняется, а сама цепочка идет через рекламу и cloaking.

Почему это важно: я вижу, что защищаться нужно не по одному артефакту, а по всей цепочке — от ad referral до скачивания и доменов загрузки.

Откуда Вы бы начали проверку в такой схеме?

#кибербезопасность #malvertising #Windows #ThreatIntelligence

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

Malvertising собирает вредоносный .exe прямо в браузере: что показала кампания SourTrade

Открыть публикацию в Instagram ↗