Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Хакеры превращают рекламу в Facebook в ловушки для кражи криптовалюты

Хакеры превращают рекламу в Facebook в ловушки для кражи криптовалюты

CryptopolitanCryptopolitan2026/02/25 01:29
Показать оригинал
Автор:Cryptopolitan

Хакеры нацеливаются на пользователей криптовалют, размещая агрессивные рекламные объявления обновлений Windows 11 в Facebook. 

Фальшивые объявления воруют сид-фразы криптовалютных кошельков, данные для входа и другую конфиденциальную информацию. Кроме того, вредоносное ПО собирает сохранённые пароли и сессии браузера.

Хакеры продвигают фальшивые обновления Windows 11 в Facebook

Согласно отчёту Malwarebytes, хакеры используют профессиональное брендирование Microsoft для продвижения поддельного обновления Windows 11. После того как жертва нажимает на рекламное объявление, ей показывается клонированный сайт Microsoft с доменным именем, имитирующим легитимные домены Microsoft.

Хакеры применяют технологию геофенсинга — это метод, нацеленный на обычных пользователей, которые подключаются из дома или офиса, и избегают IP-адресов из дата-центров. Это делается для того, чтобы автоматические сканеры не смогли выявить атаку.

После прохождения геофенсинга жертва получает вредоносный установщик, размещённый на GitHub и загружаемый с защищённого домена с сертификатом безопасности. Это создаёт впечатление, будто загрузка происходит с официального сайта Microsoft.

Вредоносный установщик оснащён механизмом обхода обнаружения: он сканирует наличие виртуальных машин и инструментов для анализа и прекращает выполнение, чтобы избежать выявления. Однако на компьютере жертвы вредоносное ПО устанавливается и начинает заражать систему.

Вредоносное ПО устанавливает настоящий фреймворк в папку под названием LunarApplication. Название папки схоже с брендом криптоинструментов Lunar. Это заставляет криптопользователей считать вредоносное ПО легитимным, но на самом деле оно нацелено на файлы криптовалютных кошельков и сид-фразы и отправляет данные хакерам.  

Вредоносные рекламные кампании в Facebook работают уже давно и избегают обнаружения с помощью сложных методов обхода, таких как геофенсинг.

Криптовредоносные программы распространяются через рекламу в социальных сетях

Это не первый случай, когда криптохакеры используют рекламу в Facebook для кражи данных криптовалютных кошельков. В прошлом году злоумышленники воспользовались ежегодным мероприятием Pi2Day и запустили вредоносные рекламные кампании в Facebook, нацеленные на криптопользователей. 

Ежегодное событие Pi2Day отмечается сообществом Pi Network 28 июня. В ходе последнего мероприятия хакеры разместили 140 фальшивых объявлений с брендингом Pi Network. Жертвы перенаправлялись на фишинговые сайты, на которых предлагались бесплатные токены Pi или мероприятия по раздаче airdrop в обмен на восстановительную фразу жертвы. 

Фишинговая атака была нацелена на жертв из разных регионов, включая США, Европу, Австралию, Китай и Индию. Жертв привлекали и другими методами, включая лёгкий майнинг токенов Pi на смартфонах. 

В сентябре прошлого года специалисты по кибербезопасности обнаружили ещё одну атаку через рекламу в Meta, продвигающую бесплатный доступ к TradingView Premium. Исследователи из Bitdefender Labs выяснили, что атака распространилась также на рекламу в Google и YouTube.

Хакеры взломали проверенный аккаунт YouTube и аккаунт рекламодателя Google, после чего разместили фальшивые объявления, чтобы перенаправлять жертв и похищать их информацию. Использование проверенных YouTube-аккаунтов обычно помогает заманивать ничего не подозревающих пользователей на вредоносные сайты, маскирующиеся под легитимные.

По данным Bitdefender, одно из фальшивых видеообъявлений под названием “Free TradingView Premium – Secret Method They Don’t Want You to Know” было просмотрено более 182 000 раз всего за несколько дней.

В описании видео размещена ссылка на вредоносный исполняемый файл. Он использует метод обхода, при котором пользователь видит безвредную страницу, если злоумышленники не распознают его как подходящую цель. Видео было скрыто от поиска, что затрудняет его обнаружение и жалобы в Google.

Публичных отчётов, выделяющих общий объём криптовалют, украденных именно через фальшивую рекламу, не существует. Однако, по данным Chainalysis, в 2025 году на криптовалютных мошенничествах было потеряно около 17 миллиардов долларов.

Вредоносное ПО-стилер информации поразило миллионы устройств и украло около 1,8 миллиарда учётных данных в 2025 году, согласно данным компании по кибербезопасности DeepStrike. “Всё, что связано с деньгами — онлайн-банкинг, PayPal, криптовалютные кошельки — является очевидной целью для киберпреступников”, — говорится в отчёте.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Сильный спрос на оптоволоконную связь для ИИ: Lumentum удвоила выручку за прошлый квартал, прогноз на этот квартал превзошёл ожидания, реструктуризация долга привела к убытку более чем в 7 млрд юаней|Финансовый отчет

В четвертом квартале выручка Lumentum увеличилась на 109% в годовом исчислении, скорректированная (non-GAAP) прибыль на акцию выросла на 267% до 3,23 доллара, а скорректированная валовая маржа немного превысила 50%, при этом доходы от компонентов и систем удвоились. Скорректированная чистая прибыль выросла на 415% в годовом сопоставлении, но по GAAP компания зафиксировала чистый убыток в 7,2 миллиарда долларов и EPS -84,65 доллара, что связано с единовременными некэшевыми убытками по погашению долга в размере 7,8 миллиарда долларов. В первом квартале медианный прогноз по выручке предполагает рост на 135% по сравнению с прошлым годом и на 8% выше ожиданий рынка, а медианный показатель EPS — рост на 282% и на 16% выше ожиданий. После публикации отчёта цена акций после закрытия торгов сначала снизилась более чем на 5%, затем выросла более чем на 5%, после чего вновь снизилась.

华尔街见闻2026/08/11 21:36

CME запустит фьючерсы на вычислительную мощность GPU 5 октября, отслеживая стоимость аренды H100 и B200.

Настоящий фьючерсный контракт ожидает одобрения регулирующих органов. В будущем на рынке может появиться возможность хеджирования колебаний цен на вычислительную мощность с помощью фьючерсных инструментов. Кроме того, этот контракт может стать важным рыночным индикатором для анализа соотношения спроса и предложения на AI-вычислительные мощности, уровня использования дата-центров, а также рентабельности инвестиций в AI.

华尔街见闻2026/08/11 20:41

EIA повысило прогнозы цен на нефть Brent и нефтепродукты: средняя цена на нефть Brent в 2026 году повышена на 6,1%, бензин — на 5,9%, дизель — на 8,5%

Управление энергетической информации США (EIA) повысило прогноз средней спотовой цены на нефть Brent в 2026 году с 82 до 87 долларов за баррель; прогноз оптовой цены на бензин в США с 2,75 до 2,91 доллара за галлон; прогноз оптовой цены на дизельное топливо в США с 3,10 до 3,37 доллара за галлон. В EIA заявили, что их последний прогноз исходит из предположения, что серьезные ограничения судоходства через Ормузский пролив сохранятся до августа, и ожидают, что с постепенным восстановлением производственных мощностей на Ближнем Востоке в начале 2027 года рост предложения приведет к снижению цен на нефть.

华尔街见闻2026/08/11 19:06

Ястребиный лагерь FOMC уже составляет большинство, превратится ли Уош в "хромую утку" председателя?

В настоящее время уже шесть членов ФРС склоняются к поддержке повышения процентной ставки в условиях продолжительного роста инфляционных данных. В FOMC всего двенадцать голосующих членов, альянс из шести голосов уже имеет возможность обойти председателя и напрямую продвигать решение о повышении ставки. Сейчас на рынке краткосрочных процентных фьючерсов оценка вероятности повышения ставки в этом году значительно выросла.

华尔街见闻2026/08/11 19:06