SourTrade: El nou hack que utilitza el teu navegador per crear malware
La campanya SourTrade redefineix el malvertising en obligar el navegador de l'usuari a assemblar malware peça a peça, evitant així els mètodes de detecció.

La fi del malware tradicional: L'amenaça de SourTrade
La indústria de la ciberseguretat s'enfronta a una evolució preocupant en les tècniques de distribució de codi maliciós. Una recent investigació de Confiant ha revelat l'existència de SourTrade, una sofisticada operació de malvertising que ha estat activa des de finals de 2024. A diferència dels atacs convencionals, aquesta campanya no descarrega un executable complet des d'un servidor, sinó que fragmenta el malware perquè sigui el mateix navegador de la víctima el que el reconstrueixi.
Aquest mètode permet als atacants evadir els filtres de seguretat que analitzen fitxers descarregats, ja que l'arxiu final només existeix després de ser assemblat en l'entorn local de l'usuari, utilitzant l'entorn d'execució legítim Bun com a base.
Un atac camuflat sota marques de confiança
Els operadors darrere d'aquest hack han demostrat una gran capacitat de suplantació, utilitzant noms de plataformes financeres de gran prestigi com TradingView, Solana i Luno. L'objectiu és clar: atraure retail traders que confien en aquestes eines per gestionar els seus actius digitals. En interactuar amb aquests anuncis falsos, l'usuari inicia un procés silenciós on el navegador, de manera inadvertida, descarrega els components fragmentats i els compila.
"SourTrade utilitza el runtime legítim de Bun per ocultar les seves intencions, fent que el procés d'assemblatge sembli una operació tècnica estàndard del navegador", assenyalen els experts de Confiant.
La creixent sofisticació del cibercrim
Aquest tipus de tàctiques demostren que, davant l'augment de la vigilància a la xarxa, els actors maliciosos estan recorrent a l'arquitectura del sistema per ocultar les seves petjades. Tal com vam veure en el cas del BlueNoroff lanza kit de phishing: una nueva amenaza de hack y malware, els atacants estan invertint en mètodes més complexos per esquivar les defenses dels usuaris.
Les implicacions d'aquesta tècnica són greus, ja que:
- Dificulta la detecció: Els antivirus tradicionals no troben un fitxer maliciós únic que escanejar durant la descàrrega.
- Abús de legitimitat: En utilitzar
Bun, el malware es mimetitza amb processos de desenvolupament legítims. - Persistència: Un cop assemblat, l'executable pot obrir la porta a altres amenaces, com el desplegament de ransomware o el robatori de credencials bancàries.
Conclusió: Com protegir-se?
La vulnerabilitat no resideix necessàriament en el navegador, sinó en la confiança dipositada en anuncis que semblen legítims. És vital extremar les precaucions en fer clic a enllaços patrocinats en motors de cerca, fins i tot si la marca sembla coneguda. La ciberseguretat moderna requereix una actitud escèptica davant qualsevol descàrrega inesperada, recordant sempre que els atacants busquen constantment noves maneres de convertir les nostres pròpies eines en contra nostra.
Font: The Hacker News (2026).
Articles relacionats
26 de julio de 2026
SourTrade: The new hack that uses your browser to build malware
The SourTrade campaign redefines malvertising by forcing the user's browser to assemble malware piece by piece, bypassing traditional detection methods.
26 de julio de 2026
SourTrade: El nuevo hack que utiliza tu navegador para crear malware
La campaña SourTrade redefine el malvertising al obligar al navegador del usuario a ensamblar malware pieza por pieza, evitando los métodos de detección.
25 de julio de 2026
BlueNoroff llança un kit de phishing: una nova amenaça de hack i malware
El grup BlueNoroff utilitza dominis falsos de Zoom per perfil·lar criptocarteres i desplegar malware avançat mitjançant tècniques d'enginyeria social.
25 de julio de 2026
BlueNoroff Launches Phishing Kit: A New Hack and Malware Threat
The BlueNoroff group uses fake Zoom domains to profile crypto wallets and deploy advanced malware through social engineering techniques.
Carregant comentaris...