SourTradeのブラウザ組み立て型マルウェア、設計自体でハッシュベース検知を無効化
SourTradeは、ブラウザそのものをマルウェアのビルドシステムに変えてしまう手口です。業界がこれまで頼ってきたハッシュベースのファイル指紋照合や、従来のネットワーク中心の検知手法を意図的にすり抜けます。 SourTradeは2024年後半から活動を続けており、プログラマティック広告を悪用して、APAC・中南米・ア
SourTradeは、ブラウザそのものをマルウェアのビルドシステムに変えてしまう手口です。業界がこれまで頼ってきたハッシュベースのファイル指紋照合や、従来のネットワーク中心の検知手法を意図的にすり抜けます。 SourTradeは2024年後半から活動を続けており、プログラマティック広告を悪用して、APAC・中南米・ア
ハッカーたちは、ServiceWorkerやSharedWorkerといった最新のブラウザ機能を悪用し、被害者のブラウザメモリ内で完全にマルウェアを組み立てる手法を用いています。 SourTradeマルバタイジング(悪意ある広告)キャンペーンは、この手法が個人トレーダーや暗号資産投資家を標的に武器化されている実例です
研究者たちは、Chromeウェブブラウザで発見された2つの潜在的に深刻な脆弱性を...