Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesStocksEarnInstitusiAI & Lainnya
Peretas mengubah iklan Facebook menjadi perangkap pencurian crypto

Peretas mengubah iklan Facebook menjadi perangkap pencurian crypto

CryptopolitanCryptopolitan2026/02/25 01:29
Tampilkan aslinya
Oleh:Cryptopolitan

Peretas menargetkan pengguna kripto melalui peluncuran iklan pembaruan Windows 11 yang agresif di Facebook. 

Iklan palsu ini mencuri frasa seed dompet kripto, detail login, dan informasi sensitif lainnya. Selain itu, malware ini mengumpulkan kata sandi yang tersimpan dan sesi browser.

Peretas mempromosikan pembaruan palsu Windows 11 di Facebook

Menurut laporan Malwarebytes, peretas menggunakan branding Microsoft profesional untuk mempromosikan pembaruan palsu Windows 11. Setelah korban mengklik iklan tersebut, mereka akan melihat situs web Microsoft tiruan dengan nama domain yang meniru domain resmi Microsoft.

Para peretas menggunakan geofencing, yaitu teknik yang menargetkan pengguna biasa yang terhubung dari internet rumah atau kantor, dan menghindari alamat IP dari pusat data. Hal ini dilakukan untuk mencegah pemindai otomatis mengungkapkan serangan tersebut.

Setelah korban melewati geofencing, mereka menerima installer berbahaya, yang dihosting di GitHub dan diunduh dari domain aman dengan sertifikat keamanan. Hal ini membuat serangan tampak seperti unduhan resmi Microsoft.

Installer berbahaya ini memiliki mekanisme pengelakan yang memindai mesin virtual dan alat analisis serta menghentikan eksekusi untuk menghindari deteksi. Namun, di komputer korban, malware akan terpasang dan mulai menginfeksi sistem.

Malware ini menginstal framework asli di folder bernama LunarApplication. Nama folder tersebut mirip dengan merek alat kripto bernama Lunar. Hal ini membuat malware tampak sah bagi pengguna kripto, namun kenyataannya, malware ini menargetkan file dompet kripto dan frasa seed lalu mengirimkan data ke peretas.  

Kampanye iklan Facebook berbahaya ini telah berjalan dalam waktu lama dan berhasil menghindari deteksi melalui teknik pengelakan canggih seperti geofencing.

Malware kripto menyebar melalui iklan media sosial

Ini bukan kali pertama peretas kripto memanfaatkan iklan Facebook untuk mencuri data dompet kripto. Tahun lalu, peretas memanfaatkan acara tahunan Pi2Day dan meluncurkan kampanye iklan Facebook berbahaya yang menargetkan pengguna kripto. 

Acara tahunan Pi2Day dirayakan oleh komunitas Pi Network pada 28 Juni. Selama acara terakhir, peretas meluncurkan 140 iklan palsu menggunakan branding Pi Network. Korban dialihkan ke situs phishing yang mempromosikan token Pi gratis atau acara airdrop, namun sebagai gantinya meminta frasa pemulihan korban. 

Serangan phishing ini menargetkan korban dari berbagai wilayah, termasuk AS, Eropa, Australia, Tiongkok, dan India. Korban juga dipancing melalui teknik lain, termasuk penambangan token Pi yang mudah di smartphone. 

Pada bulan September tahun lalu, peneliti keamanan siber menemukan serangan berbasis iklan Meta lainnya yang mempromosikan akses gratis ke TradingView Premium. Peneliti dari Bitdefender Labs menemukan bahwa serangan ini juga menyebar ke iklan Google dan YouTube.

Peretas membajak akun YouTube terverifikasi dan akun pengiklan Google lalu meluncurkan iklan palsu untuk mengarahkan korban dan mencuri informasi mereka. Penyalahgunaan akun YouTube terverifikasi biasanya memancing korban yang tidak curiga ke situs web berbahaya yang menyamar sebagai situs sah.

Menurut Bitdefender, salah satu iklan video palsu berjudul “Free TradingView Premium – Secret Method They Don’t Want You to Know” telah ditonton lebih dari 182.000 kali hanya dalam beberapa hari.

Deskripsi video tersebut menyertakan tautan ke file eksekusi berbahaya. Ia memiliki teknik pengelakan yang membuat pengguna melihat halaman tidak berbahaya jika pelaku tidak mengenali mereka sebagai target yang valid. Video itu tidak terdaftar, sehingga tidak dapat dicari dan sulit dilaporkan ke Google.

Tidak ada laporan publik yang mengisolasi total jumlah cryptocurrency yang dicuri secara khusus melalui iklan palsu. Namun, diperkirakan sekitar $17 miliar hilang akibat penipuan kripto pada tahun 2025 berdasarkan data Chainalysis.

Malware infostealer telah memengaruhi jutaan perangkat dan mencuri sekitar 1,8 miliar kredensial pada tahun 2025, menurut perusahaan keamanan siber DeepStrike. “Apa pun yang berkaitan dengan uang di perbankan online, PayPal, dompet cryptocurrency jelas sangat diincar oleh pelaku kejahatan siber,” demikian isi laporan tersebut.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Permintaan AI mendorong TSMC mempercepat ekspansi produksi, kapasitas produksi bulanan 2-nanometer akan mencapai 120.000 wafer pada akhir tahun

Menurut laporan, raksasa seperti Apple, Nvidia, AMD, dan lainnya secara kolektif meningkatkan pesanan mereka sebesar 10% hingga 20%, secara langsung mendorong kapasitas produksi chip 2 nanometer TSMC hingga mencapai 120.000 wafer per bulan pada akhir tahun, melebihi perkiraan awal lebih dari 20% dan mencapai target tahun 2027 dua tahun lebih cepat. Lima pabrik meningkatkan produksi secara bersamaan untuk pertama kalinya dalam sejarah, dengan tingkat pertumbuhan tahunan majemuk kapasitas produksi pada tahun 2026–2028 mencapai 70%.

华尔街见闻•2026/09/28 04:26

Penjualan obligasi pemerintah jangka panjang terus berlanjut! Imbal hasil obligasi 10 tahun AS kembali menembus 5,2%, narasi "ledakan AI vs kenaikan biaya pendanaan" semakin memanas

Pada hari Senin, harga minyak naik dan obligasi pemerintah AS kembali mengalami penjualan, karena Presiden AS Donald Trump menolak proposal terbaru Iran untuk membuka kembali Selat Hormuz, yang memperburuk kekhawatiran tentang inflasi.

智通财经•2026/09/28 03:16

Bank telah menghasilkan uang dari dana menganggur selama bertahun-tahun, apakah agen AI akan mengubah semua ini?

Selama bertahun-tahun, bank telah mendapatkan keuntungan dari dana menganggur milik nasabah, namun agen AI kemungkinan akan mengubah situasi ini.

智通财经•2026/09/28 03:11

Goldman Sachs: Saham AS Menunjukkan Pola "Indeks Kuat, Kepercayaan Lemah", Reli Tertunda Mungkin Menjadi Tema Utama Selanjutnya

Goldman Sachs menyatakan bahwa pasar saham Amerika Serikat saat ini menunjukkan pola yang tidak biasa—indeks berkinerja kuat, tetapi kepercayaan investor lemah. Hal ini menunjukkan bahwa pasar masih memiliki potensi untuk terus naik, dan saham-saham yang sebelumnya tertinggal oleh saham-saham utama AI diperkirakan akan mengalami kenaikan susulan.

智通财经•2026/09/28 03:06
Goldman Sachs: Saham AS Menunjukkan Pola "Indeks Kuat, Kepercayaan Lemah", Reli Tertunda Mungkin Menjadi Tema Utama Selanjutnya