Campagne de malvertising utilisant du JavaScript pour déployer des malwares en mémoire via des sites frauduleux
Une campagne de malvertising à grande échelle exploite des pages web imitant Solana, Luno et TradingView. Ces sites intègrent du JavaScript malveillant qui ordonne aux navigateurs d'assembler des malwares directement en mémoire vive. L'objectif est d'infecter les utilisateurs sans laisser de traces persistantes sur le disque. Les victimes sont redirigées via des publicités frauduleuses ou des liens compromis. Aucune donnée précise sur le nombre de victimes ou la période d'activité n'est mentionnée.
Ce type d'attaque exploite des vulnérabilités côté client et des techniques d'évasion. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des applications web face à des injections de scripts malveillants et à des mécanismes d'exécution en mémoire.
