SourTrade: Brauzerlər Artıq Malware Toplayıcısına Çevrilir
SourTrade adlanan yeni malvertising əməliyyatı, zərərli proqramların qurban sistemlərinə çatdırılma üsulunda əhəmiyyətli bir yenilik nümayiş etdirir. Bu kampaniya, tam bir zərərli faylı birbaşa sabit bir URL-dən təqdim etmək əvəzinə, legitim Bun runtime-dan istifadə edərək, Windows executable faylını birbaşa qurbanın brauzerində hissə-hissə yığdırır.
Kampaniyanın Detalları və Təhdid Mexanizmi
Confiant təhlükəsizlik şirkəti tərəfindən 2026-cı il iyulun 23-də ətraflı şəkildə açıqlanan bu kampaniya, 2024-cü ilin sonlarından etibarən aktiv fəaliyyət göstərir. SourTrade-in tətbiq etdiyi bu metod, ənənəvi malware paylama üsullarından fərqli olaraq, aşkarlanmasını daha çətinləşdirir. Zərərli kodun müxtəlif hissələrinin brauzer tərəfindən toplanıb yığılması, statik analiz vasitələrini aldatmağa və təhlükəsizlik sistemlərinin maneələrini aşmağa kömək edir. Legitim Bun runtime-ın istifadəsi isə şübhə doğurmadan əməliyyatın icrasına şərait yaradır.
Hücumçular əsasən pərakəndə treyderləri hədəf alaraq, onları cəlb etmək üçün məşhur maliyyə platformalarını təqlid edirlər. Bu saxta reklamlarda TradingView, Solana və Luno kimi tanınmış adlardan istifadə olunur. İstifadəçilər bu yalançı reklamlar vasitəsilə zərərli məzmunun yüklənməsi və brauzer tərəfindən toplanması prosesinə cəlb olunur.
Yeni Metodun Təhlükəliliyi və Müdafiə Tədbirləri
Bu yeni metodun əsas təhlükəliliyi, onun aşkarlanma qabiliyyətinin aşağı olmasında və ənənəvi təhlükəsizlik həllərini ötüb keçməsində yatır. Tam bir faylın əvəzinə, kiçik, ayrı-ayrı komponentlərin ötürülməsi və brauzerdə birləşdirilməsi, şəbəkə mühafizə sistemləri üçün “qanuni” trafik kimi görünə bilər. Bundan əlavə, legitim bir runtime-ın istifadəsi, hətta son sistemdə belə şübhəli fəaliyyətin maskalanmasına imkan verir.
Treyderlər və ümumiyyətlə internet istifadəçiləri, malvertising hücumlarından qorunmaq üçün ayıq olmalı və şübhəli reklam linklərindən çəkinməlidirlər. Brauzerlərin və əməliyyat sistemlərinin daim yenilənməsi, etibarlı reklam bloklayıcılarından istifadə və tanınmamış mənbələrdən gələn proqram təminatını yükləməmək tövsiyə olunur. Təhlükəsizlik şirkətləri də bu cür inkişaf etmiş hücum metodlarına qarşı yeni aşkarlama mexanizmləri hazırlamağa davam etməlidirlər.