מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין Malvertising מתוחכם בשם SourTrade מרכיב נוזקות ישירות בדפדפן המשתמש

חברת אבטחת המידע Confiant חשפה קמפיין Malvertising פעיל בשם SourTrade, הפועל מאז סוף שנת 2024 ומכוון נגד סוחרים קמעונאיים. התוקפים מתחזים לשירותים מוכרים כמו TradingView, Solana ו-Luno, ומשתמשים בשיטה מתוחכמת שבה הדפדפן של הקורבן בונה את קובץ ההרצה הזדוני בעצמו באמצעות סביבת הריצה הלגיטימית Bun, במקום להוריד קובץ מוכן מראש. שיטה זו מאפשרת לתוקפים לעקוף מנגנוני הגנה קונבנציונליים המבוססים על זיהוי הורדות של קבצים שלמים ומוגדרים מראש, ובכך להקשות על גילוי הפעילות הזדונית ברשת בזמן אמת.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות