Campaña de malvertising ensambla malware a través de navegadores

Una nueva operación de malvertising, SourTrade, utiliza astutamente los navegadores para construir ejecutables maliciosos.

3 min readCiberseguridad

Una reciente investigación ha revelado una sofisticada campaña de malvertising llamada SourTrade, activa desde finales de 2024. Esta operación es notable por su enfoque único: en lugar de entregar un ejecutable malicioso completo desde una sola fuente, divide el malware en piezas más pequeñas. Los navegadores de las víctimas se encargan de ensamblar estos fragmentos en un archivo ejecutable final. Este método utiliza un entorno de ejecución legítimo, Bun, lo que dificulta la detección. La campaña ha apuntado a traders minoristas haciéndose pasar por plataformas de confianza como TradingView, Solana y Luno. Según la firma de seguridad Confiant, que informó sobre esta operación el 23 de julio de 2026, esta estrategia no solo mejora la efectividad del ataque, sino que también complica los esfuerzos de defensa cibernética. Al aprovechar componentes de software legítimos, SourTrade aumenta la probabilidad de que los usuarios ejecuten involuntariamente el malware, lo que puede llevar a violaciones de datos y pérdidas financieras.

Ciberseguridad