عملیات تبلیغات مخرب SourTrade: مرورگر قربانیان را وادار به ساخت فایل اجرایی ویندوز می‌کند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۹ ساعت ۲۱:۰۰

تصویر مرتبط با خبر: Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
تصویر مرتبط با خبر: Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
خلاصه سریع

اصل خبر در چند خط

عملیات تبلیغات مخرب SourTrade از اواخر ۲۰۲۴ فعال بوده و معامله‌گران و سرمایه‌گذاران ارز دیجیتال را در ۱۲ کشور هدف قرار داده است. این حمله با جعل هویت پلتفرم‌های معتبر مانند TradingView، Solana و Luno، قربانیان را وادار می‌کند تا مرورگرشان فایل اجرایی ویندوز را بسازد. حمله از محیط runtime معتبر Bun استفاده می‌کند و با ترکیب داده‌های Base64 و جریان‌های شبه‌تصادفی، فایل اجرایی را مونتاژ می‌نماید. هر قربانی ممکن است یک فایل منحصر به فرد دریافت کند، که تشخیص آن را دشوار می‌سازد. شرکت Confiant جزئیات این کمپین را در ۲۳ ژوئیه ۲۰۲۶ منتشر کرد. راهکار دفاعی، نصب نرم‌افزارها تنها از سایت رسمی ارائه‌دهنده است.

متن خبر

شرح خبر

یک عملیات تبلیغات مخرب به نام SourTrade از اواخر ۲۰۲۴ فعال بوده و با جعل هویت پلتفرم‌های معتبری مانند TradingView، Solana و Luno، معامله‌گران خرد و سرمایه‌گذاران ارزهای دیجیتال را در ۱۲ کشور و به ۲۵ زبان هدف قرار داده است. این حمله به جای ارائه یک فایل مخرب کامل، از محیط runtime معتبر Bun استفاده می‌کند تا مرورگر قربانی را وادار به ساخت فایل اجرایی نهایی نماید. صفحات فرود این عملیات، بازدیدکنندگان را تحت نظارت قرار داده و با استفاده از ServiceWorker و SharedWorker، فایل اجرایی را از طریق ترکیب داده‌های Base64 و جریان‌های شبه‌تصادفی تولید می‌کنند. هر قربانی ممکن است یک فایل مونتاژ شده منحصر به فرد دریافت کند، که تشخیص آن را دشوار می‌سازد. شرکت Confiant در ۲۳ ژوئیه ۲۰۲۶ جزئیات این کمپین را منتشر کرد و تاکید نمود که هیچ فایل مخرب کاملی در شبکه وجود ندارد. عملیات تبلیغات مخرب SourTrade از اواخر ۲۰۲۴ فعال بوده و معامله‌گران و سرمایه‌گذاران ارز دیجیتال را در ۱۲ کشور هدف قرار داده است. این حمله با جعل هویت پلتفرم‌های معتبر مانند TradingView، Solana و Luno، قربانیان را وادار می‌کند تا مرورگرشان فایل اجرایی ویندوز را بسازد. حمله از محیط runtime معتبر Bun استفاده می‌کند و با ترکیب داده‌های Base64 و جریان‌های شبه‌تصادفی، فایل اجرایی را مونتاژ می‌نماید. هر قربانی ممکن است یک فایل منحصر به فرد دریافت کند، که تشخیص آن را دشوار می‌سازد. شرکت Confiant جزئیات این کمپین را در ۲۳ ژوئیه ۲۰۲۶ منتشر کرد. راهکار دفاعی، نصب نرم‌افزارها تنها از سایت رسمی ارائه‌دهنده است. این حمله نشان‌دهنده تکامل روش‌های تبلیغات مخرب است که از محیط‌های runtime معتبر برای فرار از تشخیص استفاده می‌کنند. عدم وجود فایل مخرب کامل در شبکه، تشخیص را دشوارتر می‌سازد و ابزارهای سنتی مبتنی بر هش را بی‌اثر می‌کند. علاوه بر این، هدف‌گیری دقیق معامله‌گران و سرمایه‌گذاران ارز دیجیتال نشان‌دهنده تمرکز مهاجمان بر جامعه مالی است که ممکن است آسیب‌پذیری بیشتری داشته باشند. این حمله می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به حساب‌های مالی و آسیب به اعتبار پلتفرم‌های هدف شود. شرکت‌ها و سرمایه‌گذاران ممکن است متحمل خسارات مالی و از دست دادن اعتماد مشتریان شوند. کاربران ایرانی فعال در حوزه ارزهای دیجیتال و معاملات آنلاین ممکن است از اهداف این حمله باشند. با توجه به محبوبیت پلتفرم‌های معاملاتی در ایران، این حمله می‌تواند منجر به سرقت اطلاعات و خسارات مالی برای کاربران ایرانی شود. این حمله نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در زمینه تبلیغات آنلاین و حفاظت از داده‌ها است. همچنین، توسعه‌دهندگان مرورگرها و پلتفرم‌ها باید اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از محیط‌های runtime انجام دهند. این حمله در ۱۲ کشور و به ۲۵ زبان اجرا شده است، که نشان‌دهنده ماهیت بین‌المللی و هدف‌گیری گسترده آن است. با توجه به هدف‌گیری پلتفرم‌های مالی، ممکن است تأثیرات ژئوپلیتیکی در حوزه اقتصاد دیجیتال داشته باشد. The Hacker News یک عملیات تبلیغات مخرب جدید با نام SourTrade، قربانیان را وادار می‌کند تا مرورگرشان فایل اجرایی ویندوز را بسازد. این حمله از اواخر ۲۰۲۴ فعال بوده و معامله‌گران ارز دیجیتال را هدف قرار داده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان‌دهنده تکامل روش‌های تبلیغات مخرب است که از محیط‌های runtime معتبر برای فرار از تشخیص استفاده می‌کنند. عدم وجود فایل مخرب کامل در شبکه، تشخیص را دشوارتر می‌سازد و ابزارهای سنتی مبتنی بر هش را بی‌اثر می‌کند. علاوه بر این، هدف‌گیری دقیق معامله‌گران و سرمایه‌گذاران ارز دیجیتال نشان‌دهنده تمرکز مهاجمان بر جامعه مالی است که ممکن است آسیب‌پذیری بیشتری داشته باشند.

اثر کسب‌وکاری

این حمله می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به حساب‌های مالی و آسیب به اعتبار پلتفرم‌های هدف شود. شرکت‌ها و سرمایه‌گذاران ممکن است متحمل خسارات مالی و از دست دادن اعتماد مشتریان شوند.

اثر احتمالی برای ایران

کاربران ایرانی فعال در حوزه ارزهای دیجیتال و معاملات آنلاین ممکن است از اهداف این حمله باشند. با توجه به محبوبیت پلتفرم‌های معاملاتی در ایران، این حمله می‌تواند منجر به سرقت اطلاعات و خسارات مالی برای کاربران ایرانی شود.

ارتباط با LegalTech

این حمله نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در زمینه تبلیغات آنلاین و حفاظت از داده‌ها است. همچنین، توسعه‌دهندگان مرورگرها و پلتفرم‌ها باید اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از محیط‌های runtime انجام دهند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها