Admin
Администратор
Кампания SourTrade заставляет браузеры жертв самостоятельно собирать вредоносные исполняемые файлы Windows, используя легитимную среду выполнения Bun. Операция, действующая с конца 2024 года, маскируется под популярные торговые и криптовалютные сервисы, такие как TradingView и Solana, и нацелена на пользователей из 12 стран. Вредоносная нагрузка доставляется по частям через Base64-кодированные данные в конфигурационном файле, что позволяет избежать обнаружения традиционными методами. Каждый жертва получает уникальную сборку файла, что усложняет его идентификацию по хеш-суммам. Специалисты рекомендуют устанавливать торговое и кошельковое ПО только с официальных сайтов.