Los hackers convierten los anuncios de Facebook en trampas para drenar criptomonedas

Los hackers también están utilizando anuncios en Facebook para promocionar campañas falsas de actualización de Windows 11 dirigidas a usuarios de criptomonedas

Contenidos Anuncios maliciosos usan la marca Microsoft Dirigiéndose a usuarios de criptomonedas con técnicas de evasión Ataques previos y tendencias más amplias de malware Tales anuncios hacen que las víctimas descarguen software malicioso que recopila información sensible, como frases semilla de billeteras de criptomonedas y detalles de inicio de sesión.

Anuncios maliciosos usan la marca Microsoft

Expertos en malware informaron que los hackers están disfrazando sus campañas como actualizaciones oficiales de Windows 11

Aquellos que deben hacer clic en los anuncios son redirigidos a otro sitio fraudulento de Microsoft con un nombre de dominio similar al del sitio real

El sitio tiene un aspecto profesional que no confirmará que es un sitio de estafa.

Los hackers también utilizan un método conocido como geofencing, donde el anuncio se limita a ciertas áreas geográficas

Esto asegurará que solo los usuarios auténticos conectados a redes domésticas u oficinas vean los anuncios

Este enfoque impediría que herramientas automatizadas identifiquen y bloqueen el malware, permitiendo que la campaña llegue a más personas.

Después de que una víctima accede a la actualización falsa, descarga un instalador malicioso encontrado en GitHub, que parece un instalador legítimo de Microsoft porque tiene un certificado de seguridad

El instalador busca máquinas virtuales y herramientas de análisis para evitar la detección. El malware comenzará a instalarse en una carpeta titulada LunarApplication en la computadora de la víctima

Este nombre de marca está estructurado de manera que parece una marca legítima de herramientas de criptomonedas, engañando así a los usuarios de criptomonedas.

Dirigiéndose a usuarios de criptomonedas con técnicas de evasión

Hay un objetivo principal del malware: robar datos de criptomonedas de alto valor. En particular, apunta a archivos de billeteras y frases semilla, enviando estos datos a los hackers

Este malware es especialmente difícil de detectar y eliminar mediante métodos avanzados de evasión, como el geofencing y la carpeta aparentemente inocente LunarApplication.

Las campañas de anuncios en Facebook tienen una duración prolongada y no han sido detectadas por estos métodos sofisticados

Los usuarios más vulnerables a este tipo de ataques son los usuarios de criptomonedas, quienes generalmente son más susceptibles a ataques de phishing.

Ataques previos y tendencias más amplias de malware

Esta no es la primera vez que los hackers utilizan anuncios en redes sociales para robar información relacionada con criptomonedas

El mismo ataque se realizó el año pasado en la ocasión de Pi2Day, donde los hackers colocaron anuncios falsos ofreciendo Pi tokens o airdrops gratuitos

Aquí, las víctimas fueron dirigidas a sitios de phishing y sus frases de recuperación fueron robadas en lugar de recompensas inexistentes.

Además, en septiembre del año pasado, los hackers tomaron el control de cuentas verificadas de YouTube y Google para promocionar ofertas falsas de TradingView Premium

Antes de que se descubrieran estos anuncios, habían sido vistos más de 180,000 veces. El uso de cuentas verificadas ayudó a los atacantes a parecer profesionales y facilitar la probabilidad de atraer víctimas a sus sitios de phishing.

Bitdefender, una empresa de ciberseguridad, informó que las mismas tácticas se implementan en diferentes plataformas, como anuncios en YouTube y Google

Los atacantes que interceptan cuentas confiables tienen una alta probabilidad de acceder a víctimas desprevenidas como resultado de estas acciones.

Estas estafas y ataques de phishing se están convirtiendo en una amenaza creciente para los usuarios de criptomonedas. Aunque no está claro cuántas criptomonedas han sido robadas a través de estos anuncios, en general, ha aumentado la magnitud de las estafas relacionadas con criptomonedas

Solo en 2025, se perdieron 17 mil millones en fraudes con criptomonedas, y malware de robo de información se utilizó para robar más de 1.8 mil millones de credenciales. Con los ciberdelincuentes cada vez más enfocados en billeteras en línea y monedas digitales, los usuarios deben estar siempre atentos y ser cuidadosos al manejar anuncios en línea y al descargar software.

PI4,85%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)