VMTech
Razgovarajmo

Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Kolege, želim da skrenem pažnju na jedan slučaj iz sajber bezbednosti: malvertising kampanja SourTrade sklapa zlonamernu Windows datoteku direktno u pregledaču, umesto da isporuči gotov uzorak.

• Napadači su se maskirali kao TradingView, Solana i Luno.
• Pregledač preko ServiceWorker i SharedWorker prvo traži /config, a zatim dobija Bun runtime i podatke za sklapanje .exe.
• Za svaku sesiju datoteka može biti sastavljena iznova, što otežava hash detekciju.
• MotW ostaje očuvan, a lanac ide kroz reklame i cloaking.

Zašto je ovo važno: zaštita mora da obuhvati ceo lanac — od ad referral-a do preuzimanja i domena za isporuku.

Odakle biste Vi počeli proveru u ovakvoj šemi?

#sajberbezbednost #malvertising #Windows #ObaveštajniPodaciONačinimaPretnji

Otvorena analitika
Na sajtu 13 pregleda
min čitanja 1 25.07.2026
Na Instagramu 2 pregleda
Na Instagramu 1 doseg
Instagram

Malvertising sastavlja zlonamerni .exe direktno u pregledaču: šta je pokazala kampanja SourTrade

Otvorite objavu na Instagramu ↗