Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
Hackers convierten anuncios de Facebook en trampas para robar criptomonedas

Hackers convierten anuncios de Facebook en trampas para robar criptomonedas

CryptopolitanCryptopolitan2026/02/25 01:29
Mostrar el original
Por:Cryptopolitan

Hackers están apuntando a usuarios de criptomonedas mediante el lanzamiento de agresivos anuncios de actualización de Windows 11 en Facebook. 

Los anuncios falsos roban frases semilla de billeteras cripto, datos de inicio de sesión y otra información sensible. Además, el malware recolecta contraseñas guardadas y sesiones de navegador.

Hackers promocionan actualizaciones falsas de Windows 11 en Facebook

Según un informe de Malwarebytes, los hackers utilizan la imagen profesional de Microsoft para promocionar la falsa actualización de Windows 11. Una vez que la víctima hace clic en el anuncio, ve un sitio web clonado de Microsoft con un nombre de dominio que imita a los dominios legítimos de Microsoft.

Los hackers utilizan geofencing, una técnica que apunta a usuarios habituales que se conectan desde Internet doméstico u oficinas, y evita direcciones IP de centros de datos. Esto se hace para evitar que los escáneres automatizados expongan el ataque.

Una vez que la víctima supera el geofencing, recibe un instalador malicioso, que está alojado en GitHub y se descarga desde un dominio seguro con un certificado de seguridad. Esto hace que el ataque parezca una descarga genuina de Microsoft.

El instalador malicioso cuenta con un mecanismo de evasión que escanea máquinas virtuales y herramientas de análisis y detiene la ejecución para evitar ser detectado. Sin embargo, en la computadora de la víctima, el malware se instala y comienza a infectar el sistema.

El malware instala un framework real en una carpeta llamada LunarApplication. El nombre de la carpeta es similar a una marca de herramientas cripto llamada Lunar. Esto hace que el malware parezca legítimo para los usuarios cripto, pero en realidad apunta a archivos de billeteras cripto y frases semilla y envía los datos a los hackers.  

Las campañas maliciosas de anuncios en Facebook han estado activas durante mucho tiempo y han evitado ser detectadas mediante técnicas sofisticadas de evasión como el geofencing.

Malware cripto se propaga a través de anuncios en redes sociales

No es la primera vez que hackers cripto utilizan anuncios de Facebook para robar datos de billeteras cripto. El año pasado, los hackers aprovecharon el evento anual Pi2Day y lanzaron campañas maliciosas de anuncios en Facebook dirigidas a usuarios de criptomonedas. 

El evento anual Pi2Day es celebrado por la comunidad de Pi Network el 28 de junio. Durante el último evento, los hackers lanzaron 140 anuncios falsos utilizando la imagen de marca de Pi Network. Las víctimas eran redirigidas a sitios de phishing que promocionaban tokens Pi gratis o eventos de airdrop, pero a cambio de la frase de recuperación de la víctima. 

El ataque de phishing apuntaba a víctimas de diversas regiones, incluidos Estados Unidos, Europa, Australia, China e India. Atraía a las víctimas mediante otras técnicas, como la minería fácil de tokens Pi en smartphones. 

En septiembre del año pasado, investigadores de ciberseguridad descubrieron otro ataque basado en anuncios de Meta que promocionaba acceso gratuito a TradingView Premium. Investigadores de Bitdefender Labs encontraron que el ataque se expandió a anuncios de Google y YouTube.

Los hackers secuestraron una cuenta verificada de YouTube y una cuenta de anunciante de Google y lanzaron anuncios falsos para redirigir a las víctimas y robar su información. El abuso de cuentas verificadas de YouTube suele atraer a víctimas desprevenidas a sitios maliciosos que se hacen pasar por sitios legítimos.

Según Bitdefender, uno de los anuncios de video falsos titulado “Free TradingView Premium – Secret Method They Don’t Want You to Know” fue visto más de 182.000 veces en pocos días.

La descripción del video incluye un enlace al ejecutable malicioso. Cuenta con una técnica de evasión que hace que el usuario vea una página inofensiva si los atacantes no los reconocen como objetivo válido. El video era no listado, lo que lo hace inencontrable y difícil de reportar a Google.

No hay un informe público que aísle la cantidad total de criptomonedas robadas específicamente a través de anuncios falsos. Sin embargo, se estima que unos USD 17 mil millones se perdieron en estafas cripto en 2025 según datos de Chainalysis.

El malware infostealer afectó a millones de dispositivos y robó cerca de 1.800 millones de credenciales en 2025, según la firma de ciberseguridad DeepStrike. “Todo lo que esté vinculado a dinero, como la banca online, PayPal, billeteras de criptomonedas, obviamente es muy valorado por los ciberdelincuentes”, declaró el informe.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

El petróleo bajo el acuerdo entre Estados Unidos y Venezuela podría ingresar a las reservas estadounidenses en noviembre; Chevron planea invertir 7 mil millones de dólares en Venezuela para aumentar la producción, y el precio de sus acciones alcanza un nuevo máximo.

La subsecretaria de prensa de la Casa Blanca, Anna Kelly, indicó que el petróleo incluido en el acuerdo entre Estados Unidos y Venezuela "podría ingresar a las reservas estadounidenses en noviembre". Ese mismo día, gigantes energéticos como Chevron y ENI firmaron varios acuerdos para expandir la producción en Venezuela. Chevron planea invertir 7.000 millones de dólares con el objetivo de duplicar la producción de petróleo en Venezuela a 600.000 barriles por día en cinco años, y señaló que el costo total de extracción del proyecto se estima en menos de 20 dólares por barril. El miércoles, las acciones de Chevron subieron un 0,35%, superando el máximo de marzo y alcanzando un nuevo récord histórico.

华尔街见闻2026/09/02 21:21

Inversión soberana de un billón de dólares en IA de Corea del Sur: Nvidia gana, SK Hynix bajo presión

El gobierno de Corea del Sur anunció en julio de este año que planea invertir 919 mil millones de dólares en la construcción de centros de datos. Corea del Sur carece de proveedores locales capaces de producir aceleradores de IA de última generación, por lo que este plan abrirá un enorme mercado de IA soberana para Nvidia. Sin embargo, esto no es completamente positivo para SK Hynix y Samsung. Según SemiAnalysis, Nvidia podría haber asegurado ya precios preferenciales para la HBM de SK Hynix hasta 2027.

华尔街见闻2026/09/02 20:47

El Departamento del Tesoro de Estados Unidos está convirtiéndose en un "banco central en la sombra", y la independencia de la política monetaria de la Reserva Federal se ve amenazada.

El estratega de Bloomberg, White, señaló que los bonos del Tesoro, debido a que tienen una tasa de descuento cero, pueden ser reutilizados repetidamente en el mercado de recompra, volviéndose cada vez más similares a dinero y generando un efecto de expansión de la oferta monetaria tipo cuasi-monetaria, además de tener una relación adelantada con la inflación estructural. Esta tendencia coloca a la Reserva Federal en una encrucijada: subir las tasas de interés aumenta inmediatamente el costo de financiación del gobierno, lo que genera una doble resistencia fiscal y política, cuestionando fundamentalmente la independencia de la política monetaria.

华尔街见闻2026/09/02 20:46