Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Kolege, želim da skrenem pažnju na jedan slučaj iz sajber bezbednosti: malvertising kampanja SourTrade sklapa zlonamernu Windows datoteku direktno u pregledaču, umesto da isporuči gotov uzorak.
• Napadači su se maskirali kao TradingView, Solana i Luno.
• Pregledač preko ServiceWorker i SharedWorker prvo traži /config, a zatim dobija Bun runtime i podatke za sklapanje .exe.
• Za svaku sesiju datoteka može biti sastavljena iznova, što otežava hash detekciju.
• MotW ostaje očuvan, a lanac ide kroz reklame i cloaking.
Zašto je ovo važno: zaštita mora da obuhvati ceo lanac — od ad referral-a do preuzimanja i domena za isporuku.
Odakle biste Vi počeli proveru u ovakvoj šemi?
#sajberbezbednost #malvertising #Windows #ObaveštajniPodaciONačinimaPretnji


Poslednji komentari
Još nema komentara.