SourTrade: El nou hack que utilitza el teu navegador per crear malware
La campanya SourTrade redefineix el malvertising en obligar el navegador de l'usuari a assemblar malware peça a peça, evitant així els mètodes de detecció.

La fi del malware tradicional: L'amenaça de SourTrade
La indústria de la ciberseguretat s'enfronta a una evolució preocupant en les tècniques de distribució de codi maliciós. Una recent investigació de Confiant ha revelat l'existència de SourTrade, una sofisticada operació de malvertising que ha estat activa des de finals de 2024. A diferència dels atacs convencionals, aquesta campanya no descarrega un executable complet des d'un servidor, sinó que fragmenta el malware perquè sigui el mateix navegador de la víctima el que el reconstrueixi.
Aquest mètode permet als atacants evadir els filtres de seguretat que analitzen fitxers descarregats, ja que l'arxiu final només existeix després de ser assemblat en l'entorn local de l'usuari, utilitzant l'entorn d'execució legítim Bun com a base.
Un atac camuflat sota marques de confiança
Els operadors darrere d'aquest hack han demostrat una gran capacitat de suplantació, utilitzant noms de plataformes financeres de gran prestigi com TradingView, Solana i Luno. L'objectiu és clar: atraure retail traders que confien en aquestes eines per gestionar els seus actius digitals. En interactuar amb aquests anuncis falsos, l'usuari inicia un procés silenciós on el navegador, de manera inadvertida, descarrega els components fragmentats i els compila.
"SourTrade utilitza el runtime legítim de Bun per ocultar les seves intencions, fent que el procés d'assemblatge sembli una operació tècnica estàndard del navegador", assenyalen els experts de Confiant.
La creixent sofisticació del cibercrim
Aquest tipus de tàctiques demostren que, davant l'augment de la vigilància a la xarxa, els actors maliciosos estan recorrent a l'arquitectura del sistema per ocultar les seves petjades. Tal com vam veure en el cas del BlueNoroff lanza kit de phishing: una nueva amenaza de hack y malware, els atacants estan invertint en mètodes més complexos per esquivar les defenses dels usuaris.
Les implicacions d'aquesta tècnica són greus, ja que:
- Dificulta la detecció: Els antivirus tradicionals no troben un fitxer maliciós únic que escanejar durant la descàrrega.
- Abús de legitimitat: En utilitzar
Bun, el malware es mimetitza amb processos de desenvolupament legítims. - Persistència: Un cop assemblat, l'executable pot obrir la porta a altres amenaces, com el desplegament de ransomware o el robatori de credencials bancàries.
Conclusió: Com protegir-se?
La vulnerabilitat no resideix necessàriament en el navegador, sinó en la confiança dipositada en anuncis que semblen legítims. És vital extremar les precaucions en fer clic a enllaços patrocinats en motors de cerca, fins i tot si la marca sembla coneguda. La ciberseguretat moderna requereix una actitud escèptica davant qualsevol descàrrega inesperada, recordant sempre que els atacants busquen constantment noves maneres de convertir les nostres pròpies eines en contra nostra.
Font: The Hacker News (2026).
Articles relacionats
7 de septiembre de 2026
Ciberseguretat: Nova vulnerabilitat a ScreenConnect facilita atacs
Investigadors detecten una cadena d'infecció de quatre etapes que utilitza ScreenConnect per comprometre sistemes mitjançant scripts maliciosos.
30 de agosto de 2026
Bretxa al Manchester Airports Group: el hack que exposa 86 GB de dades
El grup FulcrumSec afirma haver sostret 86 GB de dades del Manchester Airports Group, revelant informació sensible de passatgers i reserves.
23 de agosto de 2026
Hackers infecten sistemes Android en cotxes: la nova vulnerabilitat
Un atac a la cadena de subministrament converteix sistemes multimèdia de vehicles Android en part d'una botnet, exposant la seguretat dels conductors.
16 de agosto de 2026
AmnesiaStealer: El nou hack que compromet la seguretat en macOS
Analitzem AmnesiaStealer, un malware per a macOS que permet el control remot de navegadors i posa en risc la privadesa dels usuaris.
Carregant comentaris...