Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物StocksBitget Earn法人AIやその他
ハッカーがFacebook広告を暗号資産のドレイニングトラップに悪用

ハッカーがFacebook広告を暗号資産のドレイニングトラップに悪用

CryptopolitanCryptopolitan2026/02/25 01:29
原文を表示
著者:Cryptopolitan

ハッカーはFacebook上でWindows 11アップデートの攻撃的な広告を展開し、暗号ユーザーを標的にしています。 

偽の広告は、暗号ウォレットのシードフレーズ、ログイン情報、その他の機密情報を盗みます。さらに、このマルウェアは保存されたパスワードやブラウザセッションも収集します。

ハッカーがFacebookで偽のWindows 11アップデートを宣伝

Malwarebytesのレポートによると、ハッカーはプロフェッショナルなMicrosoftのブランディングを使用して、偽のWindows 11アップデートを宣伝しています。被害者が広告をクリックすると、本物のMicrosoftドメインを模倣したクローンのMicrosoftウェブサイトが表示されます。

ハッカーはジオフェンシングという技術を利用しており、家庭やオフィスのインターネットから接続する一般ユーザーを標的とし、データセンターからのIPアドレスは回避します。これは自動スキャナーによる攻撃の発覚を防ぐためです。

被害者がジオフェンシングを通過すると、GitHub上にホスティングされた悪意のあるインストーラーが配布され、セキュリティ証明書付きの安全なドメインからダウンロードされます。これにより、攻撃が本物のMicrosoftダウンロードのように見えます。

悪意のあるインストーラーには回避メカニズムがあり、仮想マシンや解析ツールを検出して実行を停止し、検出を回避します。しかし、被害者のコンピューター上では、マルウェアがインストールされ、システムの感染が始まります。

マルウェアはLunarApplicationというフォルダーに本物のフレームワークをインストールします。このフォルダー名は、Lunarという暗号ツールブランドに似ており、マルウェアが暗号ユーザーにとって正当なものに見えるようにしていますが、実際には暗号ウォレットファイルやシードフレーズを標的とし、データをハッカーに送信します。  

この悪意のあるFacebook広告キャンペーンは長期間にわたって実施されており、ジオフェンシングなどの高度な回避技術によって発見を免れています。

暗号マルウェアがソーシャルメディア広告を通じて拡散

これは、暗号ハッカーがFacebook広告を利用して暗号ウォレットデータを盗んだ初めてのケースではありません。昨年、ハッカーは年次Pi2Dayイベントを利用し、暗号ユーザーを標的にした悪意のあるFacebook広告キャンペーンを展開しました。 

年次Pi2Dayイベントは、Pi Networkコミュニティによって6月28日に祝われます。前回のイベントでは、ハッカーがPi Networkのブランドを使って140件の偽広告を展開しました。被害者はフィッシングウェブサイトにリダイレクトされ、無料のPiトークンやエアドロップイベントを宣伝されましたが、その見返りとしてリカバリーフレーズを要求されました。 

このフィッシング攻撃は、米国、ヨーロッパ、オーストラリア、中国、インドなど、さまざまな地域の被害者を標的にしていました。また、スマートフォンで簡単にPiトークンがマイニングできるなどの手口でも被害者を誘導していました。 

昨年9月には、サイバーセキュリティ研究者が、TradingView Premiumへの無料アクセスを宣伝するMeta広告を利用した別の攻撃を発見しました。Bitdefender Labsの研究者によると、この攻撃はGoogleやYouTube広告にも拡大しました。

ハッカーは認証済みのYouTubeアカウントやGoogle広告主アカウントを乗っ取り、偽広告を展開して被害者をリダイレクトし、情報をフィッシングしました。認証済みYouTubeアカウントの悪用は、予期しない被害者を正規サイトを装った悪意あるウェブサイトに誘導する手口としてよく使われます。

Bitdefenderによると、「Free TradingView Premium – Secret Method They Don’t Want You to Know」と題された偽の動画広告の一つは、数日間で182,000回以上再生されました。

動画の説明には悪意のある実行ファイルへのリンクが含まれており、攻撃者が有効な標的と認識しなかった場合は無害なページを表示する回避技術が使われています。この動画は非公開であり、検索やGoogleへの通報が困難となっています。

偽広告を通じて盗まれた暗号資産の総額を特定する公開レポートはありません。しかし、Chainalysisのデータによると、2025年には約170億ドルが暗号詐欺で失われました。

サイバーセキュリティ企業DeepStrikeによれば、2025年にInfostealerマルウェアは数百万台のデバイスに影響を与え、約18億件の認証情報が盗まれました。「オンラインバンキング、PayPal、暗号ウォレットなど、金銭に関わるものはサイバー犯罪者にとって明らかに価値が高い」とレポートは述べています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

ゴールドマン・サックス:中間選挙を待つな、「ゴールドロック」相場が米株の年末ラリーを早めて点火するかもしれない

ゴールドマン・サックスは、市場がスタグフレーションと高利回りリスクを過度に織り込んでいると考えている。関税効果の弱まりやエネルギーによるデフレーション、AIによるコスト削減がインフレの低下を促進する見通し。成長は鈍化しているものの、コア収益は依然として強く、中央銀行のタカ派姿勢には限界がある。「ゴルディロックス」シナリオのもと、AI FOMO(機会損失への恐れ)が再燃し、中間選挙を待つ必要はなく、「ゴルディロックス」相場が年末の米国株の展開を早める可能性がある。

华尔街见闻•2026/09/27 08:31

第3四半期決算を控え、Samsung ElectronicsとSK hynixが「非常に高い期待」に直面し、「グローバルAI取引」が試される

AIブームが世界の半導体「スーパーサイクル」を牽引し、サムスンとSK Hynixの第3四半期連結営業利益は1,900兆ウォンの過去最高記録に迫る勢いです。HBM4の争奪戦が激化し、エージェントAIがストレージ帯域幅の需要を10倍に押し上げ、メモリはAIデータセンターの真の「血液」となっています。間もなく発表される2つの決算報告が、この繁栄が一時的なものなのか、それともテクノロジーインフラの構造的変革をもたらすのかを決定づけます。

华尔街见闻•2026/09/27 01:11
第3四半期決算を控え、Samsung ElectronicsとSK hynixが「非常に高い期待」に直面し、「グローバルAI取引」が試される

Meta AI責任者Alexandr Wang:なぜ私はMuseを作るのか

Museはリリースから12日で280万ダウンロードを記録し、同時期のChatGPTを超える成果を上げ、1日あたり26.4万回の米国新記録を達成しました。その影響でMetaの時価総額は2340億ドル急増しました。この背景には、チーフAIオフィサーAlexandr Wangによる「人間の欲望」について語った公開書簡、そして当時「狂気」と嘲笑された143億ドルの買収を断行したザッカーバーグの決断があります。今振り返れば、これはシリコンバレー史上最もコストパフォーマンスの高い人材投資だったのかもしれません。

华尔街见闻•2026/09/26 12:01

UBS:Tesla (TSLA.US)「ニュートラル」評価を維持、目標株価は385ドル AIストーリーが株価形成の主導的要因

UBSは、Teslaの2026年第3四半期(3Q26)における全世界の納車台数が約47万台となり、前年同期比で5%減、前期比で1%減少すると予測しています。

智通财经•2026/09/26 07:56