SyncWave Blog
Ciberseguretat 3 min de lectura 50

SourTrade: El nou hack que utilitza el teu navegador per crear malware

La campanya SourTrade redefineix el malvertising en obligar el navegador de l'usuari a assemblar malware peça a peça, evitant així els mètodes de detecció.

cyber security warning

La fi del malware tradicional: L'amenaça de SourTrade

La indústria de la ciberseguretat s'enfronta a una evolució preocupant en les tècniques de distribució de codi maliciós. Una recent investigació de Confiant ha revelat l'existència de SourTrade, una sofisticada operació de malvertising que ha estat activa des de finals de 2024. A diferència dels atacs convencionals, aquesta campanya no descarrega un executable complet des d'un servidor, sinó que fragmenta el malware perquè sigui el mateix navegador de la víctima el que el reconstrueixi.

Aquest mètode permet als atacants evadir els filtres de seguretat que analitzen fitxers descarregats, ja que l'arxiu final només existeix després de ser assemblat en l'entorn local de l'usuari, utilitzant l'entorn d'execució legítim Bun com a base.

Un atac camuflat sota marques de confiança

Els operadors darrere d'aquest hack han demostrat una gran capacitat de suplantació, utilitzant noms de plataformes financeres de gran prestigi com TradingView, Solana i Luno. L'objectiu és clar: atraure retail traders que confien en aquestes eines per gestionar els seus actius digitals. En interactuar amb aquests anuncis falsos, l'usuari inicia un procés silenciós on el navegador, de manera inadvertida, descarrega els components fragmentats i els compila.

"SourTrade utilitza el runtime legítim de Bun per ocultar les seves intencions, fent que el procés d'assemblatge sembli una operació tècnica estàndard del navegador", assenyalen els experts de Confiant.

La creixent sofisticació del cibercrim

Aquest tipus de tàctiques demostren que, davant l'augment de la vigilància a la xarxa, els actors maliciosos estan recorrent a l'arquitectura del sistema per ocultar les seves petjades. Tal com vam veure en el cas del BlueNoroff lanza kit de phishing: una nueva amenaza de hack y malware, els atacants estan invertint en mètodes més complexos per esquivar les defenses dels usuaris.

Les implicacions d'aquesta tècnica són greus, ja que:

  • Dificulta la detecció: Els antivirus tradicionals no troben un fitxer maliciós únic que escanejar durant la descàrrega.
  • Abús de legitimitat: En utilitzar Bun, el malware es mimetitza amb processos de desenvolupament legítims.
  • Persistència: Un cop assemblat, l'executable pot obrir la porta a altres amenaces, com el desplegament de ransomware o el robatori de credencials bancàries.

Conclusió: Com protegir-se?

La vulnerabilitat no resideix necessàriament en el navegador, sinó en la confiança dipositada en anuncis que semblen legítims. És vital extremar les precaucions en fer clic a enllaços patrocinats en motors de cerca, fins i tot si la marca sembla coneguda. La ciberseguretat moderna requereix una actitud escèptica davant qualsevol descàrrega inesperada, recordant sempre que els atacants busquen constantment noves maneres de convertir les nostres pròpies eines en contra nostra.


Font: The Hacker News (2026).

Compartir:

Comentaris

Carregant comentaris...

Contacte

Tens alguna cosa a dir-nos?

Preguntes, suggeriments o propostes — escriu-nos i et respondrem.