عملیات تبلیغات مخرب SourTrade: مرورگر قربانیان را وادار به ساخت فایل اجرایی ویندوز میکند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۹ ساعت ۲۱:۰۰
تصویر مرتبط با خبر: Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
خلاصه سریع
اصل خبر در چند خط
عملیات تبلیغات مخرب SourTrade از اواخر ۲۰۲۴ فعال بوده و معاملهگران و سرمایهگذاران ارز دیجیتال را در ۱۲ کشور هدف قرار داده است.
این حمله با جعل هویت پلتفرمهای معتبر مانند TradingView، Solana و Luno، قربانیان را وادار میکند تا مرورگرشان فایل اجرایی ویندوز را بسازد.
حمله از محیط runtime معتبر Bun استفاده میکند و با ترکیب دادههای Base64 و جریانهای شبهتصادفی، فایل اجرایی را مونتاژ مینماید.
هر قربانی ممکن است یک فایل منحصر به فرد دریافت کند، که تشخیص آن را دشوار میسازد.
شرکت Confiant جزئیات این کمپین را در ۲۳ ژوئیه ۲۰۲۶ منتشر کرد.
راهکار دفاعی، نصب نرمافزارها تنها از سایت رسمی ارائهدهنده است.
متن خبر
شرح خبر
یک عملیات تبلیغات مخرب به نام SourTrade از اواخر ۲۰۲۴ فعال بوده و با جعل هویت پلتفرمهای معتبری مانند TradingView، Solana و Luno، معاملهگران خرد و سرمایهگذاران ارزهای دیجیتال را در ۱۲ کشور و به ۲۵ زبان هدف قرار داده است.
این حمله به جای ارائه یک فایل مخرب کامل، از محیط runtime معتبر Bun استفاده میکند تا مرورگر قربانی را وادار به ساخت فایل اجرایی نهایی نماید.
صفحات فرود این عملیات، بازدیدکنندگان را تحت نظارت قرار داده و با استفاده از ServiceWorker و SharedWorker، فایل اجرایی را از طریق ترکیب دادههای Base64 و جریانهای شبهتصادفی تولید میکنند.
هر قربانی ممکن است یک فایل مونتاژ شده منحصر به فرد دریافت کند، که تشخیص آن را دشوار میسازد.
شرکت Confiant در ۲۳ ژوئیه ۲۰۲۶ جزئیات این کمپین را منتشر کرد و تاکید نمود که هیچ فایل مخرب کاملی در شبکه وجود ندارد.
عملیات تبلیغات مخرب SourTrade از اواخر ۲۰۲۴ فعال بوده و معاملهگران و سرمایهگذاران ارز دیجیتال را در ۱۲ کشور هدف قرار داده است.
این حمله با جعل هویت پلتفرمهای معتبر مانند TradingView، Solana و Luno، قربانیان را وادار میکند تا مرورگرشان فایل اجرایی ویندوز را بسازد.
حمله از محیط runtime معتبر Bun استفاده میکند و با ترکیب دادههای Base64 و جریانهای شبهتصادفی، فایل اجرایی را مونتاژ مینماید.
هر قربانی ممکن است یک فایل منحصر به فرد دریافت کند، که تشخیص آن را دشوار میسازد.
شرکت Confiant جزئیات این کمپین را در ۲۳ ژوئیه ۲۰۲۶ منتشر کرد.
راهکار دفاعی، نصب نرمافزارها تنها از سایت رسمی ارائهدهنده است.
این حمله نشاندهنده تکامل روشهای تبلیغات مخرب است که از محیطهای runtime معتبر برای فرار از تشخیص استفاده میکنند.
عدم وجود فایل مخرب کامل در شبکه، تشخیص را دشوارتر میسازد و ابزارهای سنتی مبتنی بر هش را بیاثر میکند.
علاوه بر این، هدفگیری دقیق معاملهگران و سرمایهگذاران ارز دیجیتال نشاندهنده تمرکز مهاجمان بر جامعه مالی است که ممکن است آسیبپذیری بیشتری داشته باشند.
این حمله میتواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به حسابهای مالی و آسیب به اعتبار پلتفرمهای هدف شود.
شرکتها و سرمایهگذاران ممکن است متحمل خسارات مالی و از دست دادن اعتماد مشتریان شوند.
کاربران ایرانی فعال در حوزه ارزهای دیجیتال و معاملات آنلاین ممکن است از اهداف این حمله باشند.
با توجه به محبوبیت پلتفرمهای معاملاتی در ایران، این حمله میتواند منجر به سرقت اطلاعات و خسارات مالی برای کاربران ایرانی شود.
این حمله نشاندهنده نیاز به قوانین سختگیرانهتر در زمینه تبلیغات آنلاین و حفاظت از دادهها است.
همچنین، توسعهدهندگان مرورگرها و پلتفرمها باید اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از محیطهای runtime انجام دهند.
این حمله در ۱۲ کشور و به ۲۵ زبان اجرا شده است، که نشاندهنده ماهیت بینالمللی و هدفگیری گسترده آن است.
با توجه به هدفگیری پلتفرمهای مالی، ممکن است تأثیرات ژئوپلیتیکی در حوزه اقتصاد دیجیتال داشته باشد.
The Hacker News یک عملیات تبلیغات مخرب جدید با نام SourTrade، قربانیان را وادار میکند تا مرورگرشان فایل اجرایی ویندوز را بسازد.
این حمله از اواخر ۲۰۲۴ فعال بوده و معاملهگران ارز دیجیتال را هدف قرار داده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشاندهنده تکامل روشهای تبلیغات مخرب است که از محیطهای runtime معتبر برای فرار از تشخیص استفاده میکنند.
عدم وجود فایل مخرب کامل در شبکه، تشخیص را دشوارتر میسازد و ابزارهای سنتی مبتنی بر هش را بیاثر میکند.
علاوه بر این، هدفگیری دقیق معاملهگران و سرمایهگذاران ارز دیجیتال نشاندهنده تمرکز مهاجمان بر جامعه مالی است که ممکن است آسیبپذیری بیشتری داشته باشند.
اثر کسبوکاری
این حمله میتواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به حسابهای مالی و آسیب به اعتبار پلتفرمهای هدف شود.
شرکتها و سرمایهگذاران ممکن است متحمل خسارات مالی و از دست دادن اعتماد مشتریان شوند.
اثر احتمالی برای ایران
کاربران ایرانی فعال در حوزه ارزهای دیجیتال و معاملات آنلاین ممکن است از اهداف این حمله باشند.
با توجه به محبوبیت پلتفرمهای معاملاتی در ایران، این حمله میتواند منجر به سرقت اطلاعات و خسارات مالی برای کاربران ایرانی شود.
ارتباط با LegalTech
این حمله نشاندهنده نیاز به قوانین سختگیرانهتر در زمینه تبلیغات آنلاین و حفاظت از دادهها است.
همچنین، توسعهدهندگان مرورگرها و پلتفرمها باید اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از محیطهای runtime انجام دهند.