Malvertising SourTrade : le navigateur assemble lui-même le malware
26 juillet 2026 · Cybersécurité
Une campagne de malvertising baptisée SourTrade pousse les navigateurs des victimes à assembler eux-mêmes un exécutable Windows malveillant, en combinant des fragments transmis via un ServiceWorker et un SharedWorker. Opérant depuis fin 2024, elle cible les traders et investisseurs crypto dans 12 pays en usurpant l'identité de TradingView, Solana et Luno. La technique exploite le runtime légitime Bun pour générer un binaire unique par session, rendant la détection par hash inefficace. Aucun correctif logiciel n'existe ; la défense repose sur l'installation de logiciels uniquement depuis les sites officiels des éditeurs.