Хакеры также используют рекламу Facebook для продвижения поддельных кампаний обновления Windows 11 среди пользователей криптовалют
Содержание Вредоносная реклама использует бренд Microsoft Целевые криптовалютные пользователи с техникой уклонения Предыдущие атаки и более широкие тенденции вредоносного ПО Такие объявления заставляют жертв скачивать вредоносное программное обеспечение, которое собирает конфиденциальную информацию, такую как seed-фразы криптокошельков и данные для входа.
Вредоносная реклама использует бренд Microsoft
Эксперты по вредоносному ПО сообщили, что хакеры маскируют свои кампании под официальные обновления Windows 11
Те, кто вынужден кликать по рекламе, перенаправляются на другой мошеннический сайт Microsoft с похожим доменным именем на настоящий сайт
Сайт выглядит профессионально и не вызывает подозрений, что он является мошенническим.
Хакеры также используют метод, известный как геофенсинг, при котором реклама ограничена определёнными географическими регионами
Это гарантирует, что показываться будут только аутентичным пользователям, подключённым к домашним или офисным сетям
Такой подход не позволяет автоматизированным инструментам обнаруживать и блокировать вредоносное ПО, что позволяет кампании охватить больше людей.
После того как жертва получит доступ к поддельному обновлению, он или она скачивают вредоносный установщик, найденный на GitHub, который выглядит как легитимный установщик Microsoft благодаря наличию сертификата безопасности
Установщик ищет виртуальные машины и инструменты анализа, чтобы избежать обнаружения. Вредоносное ПО начнёт установку в папке под названием LunarApplication на компьютере жертвы
Это название бренда структурировано так, что оно воспринимается как легитимный бренд криптоинструментов, что вводит в заблуждение криптовалютных пользователей.
Целевые криптовалютные пользователи с техникой уклонения
Основная цель вредоносного ПО — кража ценных криптовалютных данных. Особенно оно нацелено на файлы кошельков и seed-фразы, которые отправляются хакерам
Это вредоносное ПО особенно трудно обнаружить и устранить благодаря продвинутым методам уклонения, таким как геофенсинг и папка LunarApplication, которая кажется безобидной.
Рекламные кампании на Facebook существуют уже долгое время и не были пойманы этими сложными методами
Наиболее уязвимы к таким атакам криптовалютные пользователи, которые обычно более подвержены фишинговым атакам.
Предыдущие атаки и более широкие тенденции вредоносного ПО
Это не первый случай, когда хакеры используют рекламу в социальных сетях для кражи информации, связанной с криптовалютой
Такая же атака произошла в прошлом году на мероприятии Pi2Day, когда хакеры разместили фальшивую рекламу, предлагающую бесплатные Pi-токены или эирдропы
Здесь жертв отправляли на фишинговые сайты, а их seed-фразы крали вместо несуществующих наград.
Более того, в сентябре прошлого года хакеры взяли под контроль проверенные аккаунты YouTube и Google, чтобы рекламировать поддельные предложения TradingView Premium
До обнаружения этих объявлений их просмотрели более 180 000 раз. Использование проверенных аккаунтов помогло злоумышленникам выглядеть профессионально и повысить вероятность заманивания жертв на фишинговые сайты.
Компания по кибербезопасности Bitdefender сообщила, что те же тактики применяются на разных платформах, таких как YouTube и Google реклама
Злоумышленники, перехватывающие доверенные аккаунты, имеют высокую вероятность доступа к ничего не подозревающим жертвам.
Такие мошенничества и фишинг становятся всё более опасными для пользователей криптовалют. Хотя точное число украденных криптовалют через такие объявления неизвестно, в целом наблюдается рост масштабов крипто-мошенничеств
Только в 2025 году было потеряно 17 миллиардов долларов из-за крипто-мошенничества, а вредоносное ПО для кражи информации использовалось для похищения более 1,8 миллиарда учетных данных. Поскольку киберпреступники постоянно ищут онлайн-кошельки и цифровые валюты, пользователи должны быть внимательными и осторожными при работе с онлайн-рекламой и скачивании программного обеспечения.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Хакеры превращают рекламу Facebook в ловушки для кражи криптовалюты
Хакеры также используют рекламу Facebook для продвижения поддельных кампаний обновления Windows 11 среди пользователей криптовалют
Содержание Вредоносная реклама использует бренд Microsoft Целевые криптовалютные пользователи с техникой уклонения Предыдущие атаки и более широкие тенденции вредоносного ПО Такие объявления заставляют жертв скачивать вредоносное программное обеспечение, которое собирает конфиденциальную информацию, такую как seed-фразы криптокошельков и данные для входа.
Вредоносная реклама использует бренд Microsoft
Эксперты по вредоносному ПО сообщили, что хакеры маскируют свои кампании под официальные обновления Windows 11
Те, кто вынужден кликать по рекламе, перенаправляются на другой мошеннический сайт Microsoft с похожим доменным именем на настоящий сайт
Сайт выглядит профессионально и не вызывает подозрений, что он является мошенническим.
Хакеры также используют метод, известный как геофенсинг, при котором реклама ограничена определёнными географическими регионами
Это гарантирует, что показываться будут только аутентичным пользователям, подключённым к домашним или офисным сетям
Такой подход не позволяет автоматизированным инструментам обнаруживать и блокировать вредоносное ПО, что позволяет кампании охватить больше людей.
После того как жертва получит доступ к поддельному обновлению, он или она скачивают вредоносный установщик, найденный на GitHub, который выглядит как легитимный установщик Microsoft благодаря наличию сертификата безопасности
Установщик ищет виртуальные машины и инструменты анализа, чтобы избежать обнаружения. Вредоносное ПО начнёт установку в папке под названием LunarApplication на компьютере жертвы
Это название бренда структурировано так, что оно воспринимается как легитимный бренд криптоинструментов, что вводит в заблуждение криптовалютных пользователей.
Целевые криптовалютные пользователи с техникой уклонения
Основная цель вредоносного ПО — кража ценных криптовалютных данных. Особенно оно нацелено на файлы кошельков и seed-фразы, которые отправляются хакерам
Это вредоносное ПО особенно трудно обнаружить и устранить благодаря продвинутым методам уклонения, таким как геофенсинг и папка LunarApplication, которая кажется безобидной.
Рекламные кампании на Facebook существуют уже долгое время и не были пойманы этими сложными методами
Наиболее уязвимы к таким атакам криптовалютные пользователи, которые обычно более подвержены фишинговым атакам.
Предыдущие атаки и более широкие тенденции вредоносного ПО
Это не первый случай, когда хакеры используют рекламу в социальных сетях для кражи информации, связанной с криптовалютой
Такая же атака произошла в прошлом году на мероприятии Pi2Day, когда хакеры разместили фальшивую рекламу, предлагающую бесплатные Pi-токены или эирдропы
Здесь жертв отправляли на фишинговые сайты, а их seed-фразы крали вместо несуществующих наград.
Более того, в сентябре прошлого года хакеры взяли под контроль проверенные аккаунты YouTube и Google, чтобы рекламировать поддельные предложения TradingView Premium
До обнаружения этих объявлений их просмотрели более 180 000 раз. Использование проверенных аккаунтов помогло злоумышленникам выглядеть профессионально и повысить вероятность заманивания жертв на фишинговые сайты.
Компания по кибербезопасности Bitdefender сообщила, что те же тактики применяются на разных платформах, таких как YouTube и Google реклама
Злоумышленники, перехватывающие доверенные аккаунты, имеют высокую вероятность доступа к ничего не подозревающим жертвам.
Такие мошенничества и фишинг становятся всё более опасными для пользователей криптовалют. Хотя точное число украденных криптовалют через такие объявления неизвестно, в целом наблюдается рост масштабов крипто-мошенничеств
Только в 2025 году было потеряно 17 миллиардов долларов из-за крипто-мошенничества, а вредоносное ПО для кражи информации использовалось для похищения более 1,8 миллиарда учетных данных. Поскольку киберпреступники постоянно ищут онлайн-кошельки и цифровые валюты, пользователи должны быть внимательными и осторожными при работе с онлайн-рекламой и скачивании программного обеспечения.