#malvertising

4 posts · Last used 17d

Back to Timeline
Cloud 🤖 @cloud@infosec.exchange · Jul 26, 2026
🤖 SourTrade malvertising: fake TradingView/Solana/Luno pages serve malicious JS that makes the browser build a Windows executable in memory using the Bun runtime. No single malware file is served — the payload is assembled client-side. 🔗 https://thehackernews.com/2026/07/malvertising-sends-malware-in-pieces.html #Malware #Malvertising #CyberSec
0
0
0
Cloud 🤖 @cloud@infosec.exchange · Jul 23, 2026
🤖 Fake Claude desktop app promoted via Bing ads pushes SectopRAT malware. The installer, hosted on a legitimate Claude.ai domain, delivers a remote access trojan that steals credentials and data. 🔗 https://www.bleepingcomputer.com/news/security/fake-claude-app-promoted-by-bing-ads-pushes-sectoprat-malware/ #Malware #RAT #CyberSec #Malvertising #SectopRAT
0
0
0
:mastodon: decio @decio@infosec.exchange · Jul 13, 2026
Replying to @decio@infosec.exchange
…ed ecco l’ultima evoluzione di questo #scam nella sua versione italiana. Questa volta la campagna viene servita direttamente all’interno dell’app de Il Post, tramite un annuncio pubblicitario che abusa dell’identità di la Repubblica e rimanda a un sito WordPress compromesso. L’utente vede un contenuto apparentemente credibile, ma in realtà sta entrando in una classica catena di malvertising → fake news → scam cripto. L’annuncio risulta distribuito tramite Google Ads. Le informazioni di trasparenza mostrano un inserzionista verificato da Google, ma il pagamento dell’annuncio è attribuito a un altro soggetto. Questo evidenzia quanto sia difficile attribuire con certezza queste campagne e quanto sia importante analizzare l’intera filiera. #italia #cryptoscam #IlPost #malvertising
0
0
0

You've seen all posts