タグ: SourTrade

infosecurity-magazine.com

SourTradeマルバタイジング攻撃、ブラウザ内でマルウェアを密かに組み立てる新手法

著名なマルバタイジング(悪意ある広告)キャンペーンの運営者たちが、検知を回避する新たな手法を編み出しました。被害者のブラウザ内で不正な活動を隠しながら、最終的なペイロードをひそかに組み立てて配信するというものです。 この新手法は、2024年から活動を続け、進化を重ねてきた大規模なマルバタイジング活動「SourTrade

gbhackers.com

SourTradeのブラウザ組み立て型マルウェア、設計自体でハッシュベース検知を無効化

SourTradeは、ブラウザそのものをマルウェアのビルドシステムに変えてしまう手口です。業界がこれまで頼ってきたハッシュベースのファイル指紋照合や、従来のネットワーク中心の検知手法を意図的にすり抜けます。 SourTradeは2024年後半から活動を続けており、プログラマティック広告を悪用して、APAC・中南米・ア

cyberpress.org

ハッカーがサービスワーカーを悪用し、Webブラウザ内でマルウェアを組み立てる

ハッカーたちは、ServiceWorkerやSharedWorkerといった最新のブラウザ機能を悪用し、被害者のブラウザメモリ内で完全にマルウェアを組み立てる手法を用いています。 SourTradeマルバタイジング(悪意ある広告)キャンペーンは、この手法が個人トレーダーや暗号資産投資家を標的に武器化されている実例です