SourTrade: El nuevo hack que utiliza tu navegador para crear malware
La campaña SourTrade redefine el malvertising al obligar al navegador del usuario a ensamblar malware pieza por pieza, evitando los métodos de detección.

El fin del malware tradicional: La amenaza de SourTrade
La industria de la ciberseguridad enfrenta una evolución preocupante en las técnicas de distribución de código malicioso. Una reciente investigación de Confiant ha revelado la existencia de SourTrade, una sofisticada operación de malvertising que ha estado activa desde finales de 2024. A diferencia de los ataques convencionales, esta campaña no descarga un ejecutable completo desde un servidor, sino que fragmenta el malware para que sea el propio navegador de la víctima el que lo reconstruya.
Este método permite a los atacantes evadir los filtros de seguridad que analizan archivos descargados, ya que el archivo final solo existe tras ser ensamblado en el entorno local del usuario, utilizando el entorno de ejecución legítimo Bun como base.
Un ataque camuflado bajo marcas de confianza
Los operadores detrás de este hack han demostrado una gran capacidad de suplantación, utilizando nombres de plataformas financieras de gran prestigio como TradingView, Solana y Luno. El objetivo es claro: atraer a retail traders que confían en estas herramientas para gestionar sus activos digitales. Al interactuar con estos anuncios falsos, el usuario inicia un proceso silencioso donde el navegador, de forma inadvertida, descarga los componentes fragmentados y los compila.
"SourTrade utiliza el runtime legítimo de Bun para ocultar sus intenciones, haciendo que el proceso de ensamblaje parezca una operación técnica estándar del navegador", señalan los expertos de Confiant.
La creciente sofisticación del cibercrimen
Este tipo de tácticas demuestran que, ante el aumento de la vigilancia en la red, los actores maliciosos están recurriendo a la arquitectura del sistema para ocultar sus huellas. Al igual que vimos en el caso del BlueNoroff lanza kit de phishing: una nueva amenaza de hack y malware, los atacantes están invirtiendo en métodos más complejos para sortear las defensas de los usuarios.
Las implicaciones de esta técnica son graves, ya que:
- Dificulta la detección: Los antivirus tradicionales no encuentran un archivo malicioso único que escanear durante la descarga.
- Abuso de legitimidad: Al utilizar
Bun, el malware se mimetiza con procesos de desarrollo legítimos. - Persistencia: Una vez ensamblado, el ejecutable puede abrir la puerta a otras amenazas, como el despliegue de ransomware o el robo de credenciales bancarias.
Conclusión: ¿Cómo protegerse?
La vulnerabilidad no reside necesariamente en el navegador, sino en la confianza depositada en anuncios que parecen legítimos. Es vital extremar las precauciones al hacer clic en enlaces patrocinados en motores de búsqueda, incluso si la marca parece conocida. La ciberseguridad moderna requiere una actitud escéptica frente a cualquier descarga inesperada, recordando siempre que los atacantes buscan constantemente nuevas formas de convertir nuestras propias herramientas en nuestra contra.
Fuente: The Hacker News (2026).
Artículos relacionados
26 de julio de 2026
SourTrade: El nou hack que utilitza el teu navegador per crear malware
La campanya SourTrade redefineix el malvertising en obligar el navegador de l'usuari a assemblar malware peça a peça, evitant així els mètodes de detecció.
26 de julio de 2026
SourTrade: The new hack that uses your browser to build malware
The SourTrade campaign redefines malvertising by forcing the user's browser to assemble malware piece by piece, bypassing traditional detection methods.
25 de julio de 2026
BlueNoroff llança un kit de phishing: una nova amenaça de hack i malware
El grup BlueNoroff utilitza dominis falsos de Zoom per perfil·lar criptocarteres i desplegar malware avançat mitjançant tècniques d'enginyeria social.
25 de julio de 2026
BlueNoroff Launches Phishing Kit: A New Hack and Malware Threat
The BlueNoroff group uses fake Zoom domains to profile crypto wallets and deploy advanced malware through social engineering techniques.
Cargando comentarios...