El malvertising fa que el navegador construeixi l'executable maliciós

Descobreix com la campanya SourTrade enganya el navegador per muntar malware amb Bun. Afecta traders de TradingView, Solana, Luno. Protegeix-te.

domingo, 26 de julio de 2026 • 4 min de lectura • Equip Q2BSTUDIO

Campaña SourTrade: malware fragmentado se ensambla en el navegador

El panorama de les amenaces cibernètiques evoluciona constantment, i l'última tendència en malvertising demostra com els atacants exploten tecnologies legítimes per evadir la detecció. Una campanya activa des de finals de 2024, coneguda internament com SourTrade, ha revolucionat el modus operandi en utilitzar el navegador web de la víctima com a plataforma de compilació. En lloc de servir un executable complet des d'una URL fixa, els atacants envien codi que, en executar-se al navegador, descarrega els components necessaris i utilitza el runtime Bun —un entorn d'execució modern per a JavaScript i TypeScript— per construir el binari maliciós directament a la màquina de la víctima. Aquest enfocament dificulta enormement la detecció per part de solucions de seguretat tradicionals, ja que no hi ha un únic fitxer maliciós per analitzar; el procés de compilació es produeix dinàmicament, imitant un comportament legítim.

La campanya s'ha dirigit principalment a traders minoristes, suplantant plataformes populars com TradingView, Solana i Luno mitjançant anuncis enganyosos a xarxes i motors de cerca. Quan els usuaris fan clic en aquests anuncis, són redirigits a pàgines que inicien la descàrrega d'un script que, aprofitant Bun, construeix un troià d'accés remot (RAT) o un lladre d'informació. L'elecció de Bun no és casual: aquest runtime, dissenyat per ser ràpid i compatible amb l'ecosistema Node.js, permet que el codi s'executi en múltiples plataformes sense necessitat d'un compilador tradicional, cosa que facilita la integració amb el navegador.

Des d'una perspectiva tècnica, aquesta tècnica representa un salt qualitatiu en el malware basat en navegador. Anteriorment, els atacs es limitaven a descarregar fitxers executables o scripts de PowerShell, però ara el propi navegador actua com un compilador just-in-time. Això no només dificulta l'anàlisi estàtica, sinó que també permet que el malware s'adapti al sistema operatiu de la víctima sobre la marxa. Per a les empreses, especialment aquelles que manegen dades financeres o crítiques, aquesta amenaça subratlla la necessitat d'adoptar estratègies de seguretat multicapa que incloguin protecció en l'endpoint, anàlisi de comportament i segmentació de xarxa.

En aquest context, les organitzacions han de considerar seriosament la implementació de solucions de ciberseguretat avançades. Un enfocament proactiu implica no només instal·lar firewalls i antivirus, sinó també integrar sistemes de detecció d'intrusions basats en intel·ligència artificial que puguin identificar patrons anòmals en el trànsit i en el comportament dels processos. A més, el desenvolupament de aplicacions a mida amb seguretat per disseny esdevé fonamental per evitar vulnerabilitats que els atacants puguin explotar. Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, ofereix serveis especialitzats en ciberseguretat, incloent pentesting i auditories de seguretat que ajuden a identificar i corregir escletxes abans que siguin aprofitades.

La campanya SourTrade també posa de relleu la importància de la intel·ligència artificial en la ciberseguretat moderna. Els sistemes tradicionals basats en signatures són ineficaços davant d'atacs que muten constantment. Per això, cada cop més empreses recorren a models de machine learning que analitzen el comportament dels usuaris i dels processos per detectar activitats sospitoses. Q2BSTUDIO integra aquestes capacitats en les seves solucions, oferint agents IA especialitzats que monitoritzen entorns en temps real i responen automàticament a incidents. Aquests agents poden, per exemple, bloquejar l'execució de codi no autoritzat al navegador o alertar l'equip de seguretat quan es detecten intents de compilació maliciosa.

Un altre vector que cobra rellevància és la infraestructura cloud. Els atacants solen allotjar els components del malware en serveis cloud públics com AWS o Azure, aprofitant la reputació d'aquestes plataformes per evadir llistes negres. Les empreses que migren les seves operacions al núvol han d'implementar controls d'accés estrictes, xifrat de dades i monitoratge continu de les instàncies. Q2BSTUDIO assessora en la configuració segura d'entorns cloud AWS i Azure, garantint que els recursos no siguin utilitzats com a vectors d'atac. Així mateix, les eines de Business Intelligence (BI) com Power BI poden integrar-se per analitzar logs de seguretat i generar dashboards en temps real que facilitin la presa de decisions.

L'aparició de tècniques com la de SourTrade demostra que la ciberseguretat no és un destí, sinó un procés continu d'adaptació. Les empreses que inverteixen en aplicacions a mida desenvolupades amb estàndards de seguretat, combinades amb intel·ligència artificial i cloud robust, estan millor preparades per afrontar aquestes amenaces. Q2BSTUDIO, amb la seva experiència en desenvolupament de programari personalitzat, IA, ciberseguretat i cloud, es posiciona com un aliat estratègic per a les organitzacions que busquen protegir els seus actius digitals en un entorn cada cop més hostil.

En conclusió, el malvertising que utilitza el navegador per construir executables maliciosos és un recordatori que la innovació també arriba al costat fosc de la tecnologia. Per contrarestar-lo, cal una combinació de tecnologia avançada, processos sòlids i socis especialitzats. No es tracta només de reaccionar davant un atac, sinó d'anticipar-se mitjançant el disseny de sistemes resilients des de l'origen. La inversió en ciberseguretat, IA i cloud no és una despesa, sinó una necessitat estratègica per a qualsevol empresa que vulgui operar amb confiança en l'era digital.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.