VMTech
+381 11 4183 54024/7 Razgovarajmo
← Svi Instagram insajti VMTECH · INSTAGRAM

Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Kolege, želim da skrenem pažnju na jedan slučaj iz sajber bezbednosti: malvertising kampanja SourTrade sklapa zlonamernu Windows datoteku direktno u pregledaču, umesto da isporuči gotov uzorak.

• Napadači su se maskirali kao TradingView, Solana i Luno.
• Pregledač preko ServiceWorker i SharedWorker prvo traži /config, a zatim dobija Bun runtime i podatke za sklapanje .exe.
• Za svaku sesiju datoteka može biti sastavljena iznova, što otežava hash detekciju.
• MotW ostaje očuvan, a lanac ide kroz reklame i cloaking.

Zašto je ovo važno: zaštita mora da obuhvati ceo lanac — od ad referral-a do preuzimanja i domena za isporuku.

Odakle biste Vi počeli proveru u ovakvoj šemi?

#sajberbezbednost #malvertising #Windows #ObaveštajniPodaciONačinimaPretnji

Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja

Poslednji komentari

Još nema komentara.

Instagram

Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Otvorite objavu na Instagramu ↗