Operação de malvertising SourTrade compromete navegadores de usuários

Uma nova operação de malvertising, chamada SourTrade, está utilizando uma técnica inovadora para comprometer navegadores de usuários, fazendo com que eles construam um executável malicioso do Windows em vez de baixar um arquivo completo de uma URL fixa. A campanha, que começou no final de 2024, foca em investidores de criptomoedas e se disfarça como serviços legítimos como TradingView e Solana, atingindo usuários em 12 países e 25 idiomas. A análise da Confiant, divulgada em 23 de julho de 2026, revela que a página de destino coleta informações dos visitantes, apresentando uma página vazia para pesquisadores e bots, enquanto os alvos selecionados veem uma cópia convincente do serviço falsificado. A técnica não depende de vulnerabilidades do navegador, mas sim de um processo complexo que envolve a construção do executável diretamente no navegador, utilizando um runtime legítimo chamado Bun. Essa abordagem dificulta a detecção, pois não há um malware completo na rede, apenas partes que são montadas em tempo real. A Confiant recomenda que os usuários instalem softwares de negociação e carteiras apenas a partir dos sites oficiais dos fornecedores, evitando anúncios. Embora não haja um patch disponível, a análise sugere que a defesa deve ser focada em examinar toda a cadeia de entrega do ataque.

Fonte: https://thehackernews.com/2026/07/malvertising-sends-malware-in-pieces.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/07/2026 • Risco: ALTO
MALWARE

Operação de malvertising SourTrade compromete navegadores de usuários

RESUMO EXECUTIVO
A operação SourTrade representa uma ameaça significativa para investidores de criptomoedas, utilizando técnicas de malvertising que dificultam a detecção e mitigação. A construção de executáveis maliciosos diretamente no navegador pode levar a sérios problemas de segurança e compliance, exigindo atenção imediata dos líderes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido ao roubo de dados e credenciais.
Operacional
Possibilidade de roubo de credenciais, interceptação de tráfego e roubo de carteiras digitais.
Setores vulneráveis
['Financeiro', 'Tecnologia', 'Comércio eletrônico']

📊 INDICADORES CHAVE

Campanha ativa em 12 países. Indicador
Imita serviços em 25 idiomas. Contexto BR
Utiliza um runtime legítimo chamado Bun. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em plataformas de negociação.
2 Reforçar a educação dos usuários sobre a instalação de softwares apenas de fontes confiáveis.
3 Monitorar continuamente as atividades de rede e os padrões de tráfego relacionados a serviços de criptomoedas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de seus usuários e a integridade dos dados financeiros, especialmente em um cenário onde as criptomoedas estão em alta.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD, especialmente em relação à proteção de dados financeiros.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).