Malvertising собирает вредоносный .exe прямо в браузере: что показала кампания SourTrade

Коллеги, хочу обратить внимание на историю в сфере кибербезопасности: malvertising-кампания SourTrade собирает вредоносный Windows-файл прямо в браузере, а не отдает готовый образец.
• Злоумышленники маскировались под TradingView, Solana и Luno.
• Браузер через ServiceWorker и SharedWorker запрашивает /config, затем получает Bun runtime и данные для сборки .exe.
• Для каждого сеанса файл может собираться по-новому, что усложняет hash-based детектирование.
• MotW при этом сохраняется, а сама цепочка идет через рекламу и cloaking.
Почему это важно: я вижу, что защищаться нужно не по одному артефакту, а по всей цепочке — от ad referral до скачивания и доменов загрузки.
Откуда Вы бы начали проверку в такой схеме?
#кибербезопасность #malvertising #Windows #ThreatIntelligence


Последние комментарии
Комментариев пока нет.