Medium

Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable

Was ist passiert?

Die Malvertising-Kampagne „SourTrade“ nutzt eine innovative Angriffsmethode: Statt komplette Malware-Dateien über URLs zu verteilen, lässt die Operation die Browser der Opfer das finale Windows-Executable selbst zusammensetzen. Als Basis dient dabei die legitime Bun-Runtime. Die Kampagne, die seit Ende 2024 aktiv ist, gibt sich als bekannte Handelsplattformen wie TradingView, Solana und Luno aus, um Privatanleger ins Visier zu nehmen. Confiant deckte die Operation am 23. Juli 2026 auf.

Hintergrund & Bedeutung

Diese Methode ist besonders tückisch, da sie traditionelle Malware-Erkennungssysteme umgeht. Durch die Fragmentierung der Malware und die Nutzung eines legitimen Runtimes wird die Erkennung durch Sicherheitslösungen deutlich erschwert. Die Angreifer profitieren von der hohen Vertrauenswürdigkeit von Bun und dem Social Engineering gegen Trader, die oft unter Zeitdruck agieren. Dies zeigt die zunehmende Sophistikation von Malvertising-Kampagnen, die über Display-Ads und gefälschte Webseiten verbreitet werden.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Browser-Isolationstechnologien implementieren, um verdächtige Inhalte zu sandboxen
  • Content Security Policy (CSP) verstärken und Ad-Blocker erzwingen
  • Endpoint Detection and Response (EDR)-Lösungen aktivieren, um unerwartete Prozessausführungen zu erkennen
  • Mitarbeiter und Kunden vor gefälschten Trading-Plattformen warnen
  • Browser-Updates und Runtime-Versionen kontinuierlich überwachen

Fazit

SourTrade demonstriert, wie Angreifer traditionelle Sicherheitsmaßnahmen durch dezentralisierte Malware-Zusammensetzung umgehen. Organisationen müssen ihre Verteidigungsstrategien anpassen und mehrschichtige Schutzmaßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/malvertising-sends-malware-in-pieces-then-makes-the-browser-build-the-executable/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.07.2026
Alle CVEs ansehen