Eine groß angelegte Malvertising-Kampagne nutzt gefälschte Krypto- und Handelswebsites, um browserbasierte Schadsoftware zu verbreiten. Statt eine fertige schädliche Datei an Opfer zu senden, verwendet die Kampagne JavaScript, um die Nutzlast direkt im Browser zusammenzusetzen. Die Operation ist seit Ende 2024 aktiv. Sie richtet sich über überzeugende Kopien beliebter Finanzplattformen, darunter Solana, Luno und TradingView, an…