<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Bun Runtime on BR Defense Center</title><link>https://brdefense.center/tags/bun-runtime/</link><description>Recent content in Bun Runtime on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sat, 25 Jul 2026 19:39:45 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/bun-runtime/index.xml" rel="self" type="application/rss+xml"/><item><title>Operação de malvertising SourTrade compromete navegadores de usuários</title><link>https://brdefense.center/news/operacao-de-malvertising-sourtrade-compromete-nave/</link><pubDate>Sat, 25 Jul 2026 19:39:45 -0300</pubDate><guid>https://brdefense.center/news/operacao-de-malvertising-sourtrade-compromete-nave/</guid><description>&lt;p>Uma nova operação de malvertising, chamada SourTrade, está utilizando uma técnica inovadora para comprometer navegadores de usuários, fazendo com que eles construam um executável malicioso do Windows em vez de baixar um arquivo completo de uma URL fixa. A campanha, que começou no final de 2024, foca em investidores de criptomoedas e se disfarça como serviços legítimos como TradingView e Solana, atingindo usuários em 12 países e 25 idiomas. A análise da Confiant, divulgada em 23 de julho de 2026, revela que a página de destino coleta informações dos visitantes, apresentando uma página vazia para pesquisadores e bots, enquanto os alvos selecionados veem uma cópia convincente do serviço falsificado. A técnica não depende de vulnerabilidades do navegador, mas sim de um processo complexo que envolve a construção do executável diretamente no navegador, utilizando um runtime legítimo chamado Bun. Essa abordagem dificulta a detecção, pois não há um malware completo na rede, apenas partes que são montadas em tempo real. A Confiant recomenda que os usuários instalem softwares de negociação e carteiras apenas a partir dos sites oficiais dos fornecedores, evitando anúncios. Embora não haja um patch disponível, a análise sugere que a defesa deve ser focada em examinar toda a cadeia de entrega do ataque.&lt;/p></description></item></channel></rss>