Publicidad maliciosa envía malware en piezas y hace que el navegador construya el ejecutable
Resumen
Una operación de publicidad maliciosa llamada SourTrade está haciendo que los navegadores de las víctimas construyan el ejecutable de Windows final por sí mismos, utilizando un entorno de ejecución legítimo de Bun como base. Esta campaña ha estado operativa desde finales de 2024 y ha impersonado a TradingView, Solana y Luno para targeting a traders minoristas. El enfoque de enviar el malware en piezas y hacer que el navegador lo ensamble evita la detección tradicional de malware
A malvertising operation dubbed SourTrade is making victims' browsers build the final Windows executable themselves, using a legitimate Bun runtime as its base instead of serving one complete malicious file from a fixed URL. Confiant, which detailed the campaign on July 23, 2026, said it has operated since late 2024 and impersonated TradingView, Solana, and Luno to target retail traders and