Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Хакери перетворюють рекламу у Facebook на пастки для крадіжки криптовалюти

Хакери перетворюють рекламу у Facebook на пастки для крадіжки криптовалюти

CryptopolitanCryptopolitan2026/02/25 01:29
Переглянути оригінал
-:Cryptopolitan

Хакери націлюються на користувачів криптовалют шляхом запуску агресивної реклами оновлення Windows 11 у Facebook. 

Фейкова реклама викрадає сіди криптогаманців, дані для входу та іншу чутливу інформацію. Крім того, шкідливе ПЗ збирає збережені паролі та сесії браузера.

Хакери рекламували фейкові оновлення Windows 11 у Facebook

Згідно з доповіддю Malwarebytes, хакери використовують професійний брендинг Microsoft для просування фейкового оновлення Windows 11. Коли жертва натискає на рекламу, вона бачить клонований сайт Microsoft із доменом, що імітує справжні домени Microsoft.

Хакери використовують геофенсинг — це технологія, яка націлюється на звичайних користувачів, які підключаються з домашнього інтернету чи офісів, і уникає IP-адрес із дата-центрів. Це робиться для того, щоб автоматичні сканери не викрили атаку.

Після проходження геофенсингу жертва отримує шкідливий інсталятор, який розміщено на GitHub і завантажується із захищеного домену з сертифікатом безпеки. Це робить атаку схожою на справжнє завантаження Microsoft.

Шкідливий інсталятор має механізм ухилення, який сканує наявність віртуальних машин і аналітичних інструментів, і зупиняє виконання, щоб уникнути виявлення. Однак на комп’ютері жертви шкідливе ПЗ встановлюється і починає заражати систему.

Шкідливе ПЗ встановлює справжній фреймворк у папці з назвою LunarApplication. Назва папки схожа на бренд криптоінструментів Lunar. Це робить шкідливе ПЗ легітимним для користувачів криптовалют, але насправді воно націлюється на файли криптогаманців та сіди і надсилає дані хакерам.  

Шкідливі рекламні кампанії у Facebook тривають вже тривалий час і уникають виявлення завдяки складним технікам ухилення, таким як геофенсинг.

Криптошкідливе ПЗ поширюється через рекламу у соціальних мережах

Це не перший випадок, коли криптохакери використовують рекламу у Facebook для викрадення даних криптогаманців. Торік хакери скористалися щорічною подією Pi2Day і запустили шкідливі рекламні кампанії у Facebook, націлені на криптокористувачів. 

Щорічна подія Pi2Day святкується спільнотою Pi Network 28 червня. Під час минулої події хакери запустили 140 фейкових оголошень із брендингом Pi Network. Жертв перенаправляли на фішингові сайти, що пропонували безкоштовні Pi токени або airdrop, але в обмін на фразу відновлення жертви. 

Фішингова атака була націлена на жертв із різних регіонів, зокрема США, Європи, Австралії, Китаю та Індії. Вона залучала жертв іншими методами, зокрема легкою здобиччю Pi токенів на смартфонах. 

У вересні минулого року дослідники з кібербезпеки виявили ще одну атаку через рекламу Meta, яка пропонувала безкоштовний доступ до TradingView Premium. Дослідники з Bitdefender Labs виявили, що ця атака поширилась і на рекламу в Google та YouTube.

Хакери зламали підтверджений акаунт YouTube та рекламний акаунт Google і запустили фейкову рекламу, щоб перенаправити жертв і викрасти їхні дані. Зловживання підтвердженими акаунтами YouTube зазвичай заманює нічого не підозрюючих жертв на шкідливі сайти, що маскуються під легітимні.

За даними Bitdefender, одне з фейкових відео під назвою “Free TradingView Premium – Secret Method They Don’t Want You to Know” було переглянуто понад 182 000 разів за кілька днів.

У описі відео було посилання на шкідливий виконуваний файл. У ньому використовується техніка ухилення, завдяки якій користувач бачить безпечну сторінку, якщо зловмисники не розпізнають його як ціль. Відео було прихованим, тому його не можна знайти через пошук і складно повідомити про нього Google.

Немає публічних звітів, які б визначали загальну суму криптовалюти, викраденої саме через фейкову рекламу. Однак, за оцінками Chainalysis, у 2025 році на криптошахрайства було втрачено приблизно $17 мільярдів.

Шкідливе ПЗ типу infostealer уразило мільйони пристроїв і викрало близько 1,8 мільярда облікових даних у 2025 році, за даними кібербезпекової компанії DeepStrike. “Усе, що пов’язане з грошима — онлайн-банкінг, PayPal, криптогаманці — має особливу цінність для кіберзлочинців,” йдеться у звіті.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Потреба в AI сприяє прискоренню розширення виробництва TSMC, до кінця року місячна виробнича потужність 2 нанометрів має сягнути 120 тисяч пластин.

Згідно з повідомленнями, такі гіганти, як Apple, Nvidia, AMD, колективно збільшили замовлення на 10–20%, що безпосередньо сприяло зростанню місячної виробничої потужності TSMC для 2-нм технології до 120 тисяч пластин наприкінці року, що перевищує початковий прогноз більш ніж на 20% і дозволяє досягти цільового показника 2027 року на два роки раніше. Одночасний запуск п'яти заводів відбувається вперше в історії, а річний середньозважений темп зростання виробничої потужності у 2026-2028 роках сягатиме 70%.

华尔街见闻•2026/09/28 04:26

Розпродаж довгострокових державних облігацій триває! Доходність 10-річних держоблігацій США знову перевищила 5,2%, протистояння наративів «вибух штучного інтелекту VS зростання вартості фінансування» посилюється

У понеділок, через те що президент США Дональд Трамп відхилив останню пропозицію Ірану щодо повторного відкриття Ормузької протоки, зросли побоювання щодо інфляції, ціни на нафту підвищилися, а американські облігації знову були розпродані.

智通财经•2026/09/28 03:16

Банки роками заробляли на неробочих коштах, чи змінять це AI-агенти?

Багато років банки отримували прибуток з невикористаних коштів клієнтів, але AI-агенти можуть змінити цю ситуацію.

智通财经•2026/09/28 03:11

Goldman Sachs: Американський фондовий ринок демонструє “сильні індекси, але слабку впевненість”, а відновлення зростання може стати головною темою наступного етапу

Goldman Sachs зазначає, що американський фондовий ринок наразі демонструє незвичайну динаміку — індекси показують сильні результати, але інвесторська впевненість залишається слабкою. Це означає, що у ринку все ще є потенціал для подальшого зростання, а акції, які раніше відставали від лідерів штучного інтелекту, можуть невдовзі отримати додаткове зростання.

智通财经•2026/09/28 03:06
Goldman Sachs: Американський фондовий ринок демонструє “сильні індекси, але слабку впевненість”, а відновлення зростання може стати головною темою наступного етапу