惡意廣告通常以看似合法的交易或加密貨幣服務誘導使用者下載程式,是竊取投資人帳號與資產的常見入口。Confiant追蹤的SourTrade自2024年底活躍,鎖定散戶與加密貨幣投資人,並假冒TradingView、Solana及Luno等品牌,使廣告平台與端點防護面臨更難辨識的威脅。
Confiant於2026年7月23日揭露,SourTrade已用25種語言觸及包括臺灣在內的亞太與拉丁美洲12國。攻擊頁先以瀏覽器指紋排除機器人與研究員,再分次傳送組裝指令與看似無害的元件,由瀏覽器在記憶體內產生最終Windows執行檔;完整惡意檔從未在網路傳輸,因而可迴避檔案雜湊與單一下載事件偵測。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。