- Origen
- Múltiples fuentes: The Hacker News, Confiant
- Fecha
- 2026-07-26T04:02:32.089031+00:00
- Resumen
- Según múltiples fuentes, la operación de malvertising llamada SourTrade, activa desde finales de 2024, utiliza un método innovador que obliga a los navegadores de las víctimas a ensamblar el ejecutable malicioso final en Windows. En lugar de descargar un archivo malicioso completo desde una URL fija, SourTrade usa un entorno legítimo Bun runtime para construir el malware en piezas. La campaña se ha dirigido a traders minoristas, suplantando plataformas como TradingView, Solana y Luno, lo que representa un riesgo significativo para la seguridad de usuarios y empresas del sector financiero y tecnológico.