מקור: The Hacker News

חברת אבטחת המידע Confiant חשפה קמפיין Malvertising פעיל בשם SourTrade, הפועל מאז סוף שנת 2024 ומכוון נגד סוחרים קמעונאיים. התוקפים מתחזים לשירותים מוכרים כמו TradingView, Solana ו-Luno, ומשתמשים בשיטה מתוחכמת שבה הדפדפן של הקורבן בונה את קובץ ההרצה הזדוני בעצמו באמצעות סביבת הריצה הלגיטימית Bun, במקום להוריד קובץ מוכן מראש. שיטה זו מאפשרת לתוקפים לעקוף מנגנוני הגנה קונבנציונליים המבוססים על זיהוי הורדות של קבצים שלמים ומוגדרים מראש, ובכך להקשות על גילוי הפעילות הזדונית ברשת בזמן אמת.
