SourTrade Saldırısı: Tarayıcı Üzerinden Zararlı Yazılım Derleme Yöntemi

Siber güvenlik araştırmacıları, SourTrade adı verilen yeni bir reklam tabanlı zararlı yazılım operasyonunu gün yüzüne çıkardı. 2024 yılının sonlarından bu yana aktif olduğu belirlenen bu kampanya, geleneksel zararlı yazılım dağıtım yöntemlerinden farklı bir strateji izliyor.
Saldırganlar, tek bir zararlı dosyayı doğrudan sunmak yerine, Windows çalıştırılabilir dosyasını parçalara ayırarak kurbanların tarayıcıları üzerinden birleştiriyor. Bu süreçte meşru bir Bun çalışma zamanı ortamını temel alan yapı, güvenlik yazılımlarının tespitini zorlaştırmak için tasarlanmış durumda.
23 Temmuz 2026 tarihinde Confiant tarafından detaylandırılan rapora göre, kampanya özellikle perakende yatırımcıları hedef alıyor. Saldırganlar, güven kazanmak amacıyla TradingView, Solana ve Luno gibi popüler finansal platformların kimliğine bürünüyor. Kullanıcıların, tarayıcı üzerinden otomatik olarak birleştirilen bu zararlı içeriklere karşı dikkatli olmaları ve şüpheli reklam bağlantılarına tıklamamaları gerekiyor.


