Los hackers también están utilizando anuncios en Facebook para promocionar campañas falsas de actualización de Windows 11 dirigidas a usuarios de criptomonedas
Contenidos Anuncios maliciosos usan la marca Microsoft Dirigiéndose a usuarios de criptomonedas con técnicas de evasión Ataques previos y tendencias más amplias de malware Tales anuncios hacen que las víctimas descarguen software malicioso que recopila información sensible, como frases semilla de billeteras de criptomonedas y detalles de inicio de sesión.
Anuncios maliciosos usan la marca Microsoft
Expertos en malware informaron que los hackers están disfrazando sus campañas como actualizaciones oficiales de Windows 11
Aquellos que deben hacer clic en los anuncios son redirigidos a otro sitio fraudulento de Microsoft con un nombre de dominio similar al del sitio real
El sitio tiene un aspecto profesional que no confirmará que es un sitio de estafa.
Los hackers también utilizan un método conocido como geofencing, donde el anuncio se limita a ciertas áreas geográficas
Esto asegurará que solo los usuarios auténticos conectados a redes domésticas u oficinas vean los anuncios
Este enfoque impediría que herramientas automatizadas identifiquen y bloqueen el malware, permitiendo que la campaña llegue a más personas.
Después de que una víctima accede a la actualización falsa, descarga un instalador malicioso encontrado en GitHub, que parece un instalador legítimo de Microsoft porque tiene un certificado de seguridad
El instalador busca máquinas virtuales y herramientas de análisis para evitar la detección. El malware comenzará a instalarse en una carpeta titulada LunarApplication en la computadora de la víctima
Este nombre de marca está estructurado de manera que parece una marca legítima de herramientas de criptomonedas, engañando así a los usuarios de criptomonedas.
Dirigiéndose a usuarios de criptomonedas con técnicas de evasión
Hay un objetivo principal del malware: robar datos de criptomonedas de alto valor. En particular, apunta a archivos de billeteras y frases semilla, enviando estos datos a los hackers
Este malware es especialmente difícil de detectar y eliminar mediante métodos avanzados de evasión, como el geofencing y la carpeta aparentemente inocente LunarApplication.
Las campañas de anuncios en Facebook tienen una duración prolongada y no han sido detectadas por estos métodos sofisticados
Los usuarios más vulnerables a este tipo de ataques son los usuarios de criptomonedas, quienes generalmente son más susceptibles a ataques de phishing.
Ataques previos y tendencias más amplias de malware
Esta no es la primera vez que los hackers utilizan anuncios en redes sociales para robar información relacionada con criptomonedas
El mismo ataque se realizó el año pasado en la ocasión de Pi2Day, donde los hackers colocaron anuncios falsos ofreciendo Pi tokens o airdrops gratuitos
Aquí, las víctimas fueron dirigidas a sitios de phishing y sus frases de recuperación fueron robadas en lugar de recompensas inexistentes.
Además, en septiembre del año pasado, los hackers tomaron el control de cuentas verificadas de YouTube y Google para promocionar ofertas falsas de TradingView Premium
Antes de que se descubrieran estos anuncios, habían sido vistos más de 180,000 veces. El uso de cuentas verificadas ayudó a los atacantes a parecer profesionales y facilitar la probabilidad de atraer víctimas a sus sitios de phishing.
Bitdefender, una empresa de ciberseguridad, informó que las mismas tácticas se implementan en diferentes plataformas, como anuncios en YouTube y Google
Los atacantes que interceptan cuentas confiables tienen una alta probabilidad de acceder a víctimas desprevenidas como resultado de estas acciones.
Estas estafas y ataques de phishing se están convirtiendo en una amenaza creciente para los usuarios de criptomonedas. Aunque no está claro cuántas criptomonedas han sido robadas a través de estos anuncios, en general, ha aumentado la magnitud de las estafas relacionadas con criptomonedas
Solo en 2025, se perdieron 17 mil millones en fraudes con criptomonedas, y malware de robo de información se utilizó para robar más de 1.8 mil millones de credenciales. Con los ciberdelincuentes cada vez más enfocados en billeteras en línea y monedas digitales, los usuarios deben estar siempre atentos y ser cuidadosos al manejar anuncios en línea y al descargar software.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Los hackers convierten los anuncios de Facebook en trampas para drenar criptomonedas
Los hackers también están utilizando anuncios en Facebook para promocionar campañas falsas de actualización de Windows 11 dirigidas a usuarios de criptomonedas
Contenidos Anuncios maliciosos usan la marca Microsoft Dirigiéndose a usuarios de criptomonedas con técnicas de evasión Ataques previos y tendencias más amplias de malware Tales anuncios hacen que las víctimas descarguen software malicioso que recopila información sensible, como frases semilla de billeteras de criptomonedas y detalles de inicio de sesión.
Anuncios maliciosos usan la marca Microsoft
Expertos en malware informaron que los hackers están disfrazando sus campañas como actualizaciones oficiales de Windows 11
Aquellos que deben hacer clic en los anuncios son redirigidos a otro sitio fraudulento de Microsoft con un nombre de dominio similar al del sitio real
El sitio tiene un aspecto profesional que no confirmará que es un sitio de estafa.
Los hackers también utilizan un método conocido como geofencing, donde el anuncio se limita a ciertas áreas geográficas
Esto asegurará que solo los usuarios auténticos conectados a redes domésticas u oficinas vean los anuncios
Este enfoque impediría que herramientas automatizadas identifiquen y bloqueen el malware, permitiendo que la campaña llegue a más personas.
Después de que una víctima accede a la actualización falsa, descarga un instalador malicioso encontrado en GitHub, que parece un instalador legítimo de Microsoft porque tiene un certificado de seguridad
El instalador busca máquinas virtuales y herramientas de análisis para evitar la detección. El malware comenzará a instalarse en una carpeta titulada LunarApplication en la computadora de la víctima
Este nombre de marca está estructurado de manera que parece una marca legítima de herramientas de criptomonedas, engañando así a los usuarios de criptomonedas.
Dirigiéndose a usuarios de criptomonedas con técnicas de evasión
Hay un objetivo principal del malware: robar datos de criptomonedas de alto valor. En particular, apunta a archivos de billeteras y frases semilla, enviando estos datos a los hackers
Este malware es especialmente difícil de detectar y eliminar mediante métodos avanzados de evasión, como el geofencing y la carpeta aparentemente inocente LunarApplication.
Las campañas de anuncios en Facebook tienen una duración prolongada y no han sido detectadas por estos métodos sofisticados
Los usuarios más vulnerables a este tipo de ataques son los usuarios de criptomonedas, quienes generalmente son más susceptibles a ataques de phishing.
Ataques previos y tendencias más amplias de malware
Esta no es la primera vez que los hackers utilizan anuncios en redes sociales para robar información relacionada con criptomonedas
El mismo ataque se realizó el año pasado en la ocasión de Pi2Day, donde los hackers colocaron anuncios falsos ofreciendo Pi tokens o airdrops gratuitos
Aquí, las víctimas fueron dirigidas a sitios de phishing y sus frases de recuperación fueron robadas en lugar de recompensas inexistentes.
Además, en septiembre del año pasado, los hackers tomaron el control de cuentas verificadas de YouTube y Google para promocionar ofertas falsas de TradingView Premium
Antes de que se descubrieran estos anuncios, habían sido vistos más de 180,000 veces. El uso de cuentas verificadas ayudó a los atacantes a parecer profesionales y facilitar la probabilidad de atraer víctimas a sus sitios de phishing.
Bitdefender, una empresa de ciberseguridad, informó que las mismas tácticas se implementan en diferentes plataformas, como anuncios en YouTube y Google
Los atacantes que interceptan cuentas confiables tienen una alta probabilidad de acceder a víctimas desprevenidas como resultado de estas acciones.
Estas estafas y ataques de phishing se están convirtiendo en una amenaza creciente para los usuarios de criptomonedas. Aunque no está claro cuántas criptomonedas han sido robadas a través de estos anuncios, en general, ha aumentado la magnitud de las estafas relacionadas con criptomonedas
Solo en 2025, se perdieron 17 mil millones en fraudes con criptomonedas, y malware de robo de información se utilizó para robar más de 1.8 mil millones de credenciales. Con los ciberdelincuentes cada vez más enfocados en billeteras en línea y monedas digitales, los usuarios deben estar siempre atentos y ser cuidadosos al manejar anuncios en línea y al descargar software.