Anuncios falsos de plataformas de inversión arman un programa malicioso directamente en el navegador de la víctima
Una campaña de anuncios falsos, activa desde finales de 2024, suplanta a plataformas de trading e inversión en criptomonedas (TradingView, Solana, Luno) para que el propio navegador de la víctima ensamble un programa malicioso por partes, en vez de descargar un archivo malicioso completo de una sola vez. Está dirigida a personas que operan en mercados financieros o de criptomonedas en línea.
Qué ocurrió
Investigadores documentaron una campaña de anuncios falsos, activa desde finales de 2024, que suplanta a plataformas conocidas de trading e inversión en criptomonedas: TradingView, Solana y Luno. A diferencia de un ataque tradicional que entrega un archivo malicioso completo, esta campaña hace que el propio navegador de la víctima construya el programa malicioso por partes, usando un entorno de ejecución legítimo (Bun) como base, lo que dificulta que las herramientas de seguridad lo detecten a tiempo.
Quién está expuesto
Personas que operan en mercados financieros o de criptomonedas en línea y que llegan a un sitio falso a través de un anuncio que aparenta ser de TradingView, Solana o Luno.
Impacto potencial
Quien instale lo que cree que es software legítimo de trading puede terminar entregando el acceso a su billetera de criptomonedas o sus credenciales de inversión a un atacante, con pérdida financiera directa como consecuencia.
Leer fuente original →