Quảng cáo Facebook cũng bị hacker sử dụng để tiếp thị các chiến dịch cập nhật Windows 11 giả mạo tới người dùng tiền điện tử
Nội dungCác quảng cáo độc hại sử dụng thương hiệu MicrosoftNhắm mục tiêu người dùng Crypto với kỹ thuật tránh néCác cuộc tấn công trước và xu hướng phần mềm độc hại rộng hơnNhững quảng cáo này khiến nạn nhân tải xuống phần mềm độc hại thu thập thông tin nhạy cảm, chẳng hạn như cụm từ khởi động ví tiền điện tử và thông tin đăng nhập.
Quảng cáo độc hại sử dụng thương hiệu Microsoft
Các chuyên gia phần mềm độc hại báo cáo rằng hacker đang giả mạo các chiến dịch của họ như các bản cập nhật Windows 11 chính thức
Những người phải nhấp vào quảng cáo sẽ bị chuyển hướng đến một trang web giả mạo của Microsoft khác với tên miền tương tự như trang thực tế
Trang web có vẻ chuyên nghiệp nhưng sẽ không xác nhận đó là một trang lừa đảo.
Hacker cũng sử dụng phương pháp gọi là geofencing, trong đó quảng cáo bị giới hạn trong một số khu vực địa lý nhất định
Điều này đảm bảo rằng chỉ những người dùng chính hãng, kết nối mạng tại nhà hoặc văn phòng, mới thấy quảng cáo
Phương pháp này sẽ không cho phép các công cụ tự động phát hiện và chặn phần mềm độc hại để chiến dịch có thể tiếp cận nhiều người hơn.
Sau khi nạn nhân truy cập vào bản cập nhật giả, họ tải xuống một trình cài đặt độc hại tìm thấy trên GitHub, trông giống như trình cài đặt chính thức của Microsoft vì có chứng chỉ bảo mật
Trình cài đặt tìm kiếm các máy ảo và công cụ phân tích để tránh bị phát hiện. Phần mềm độc hại sẽ bắt đầu cài đặt trong một thư mục có tên LunarApplication trên máy tính của nạn nhân
Tên thương hiệu này được cấu trúc theo cách khiến nó trông giống như một thương hiệu công cụ crypto hợp pháp, do đó, nó gây nhầm lẫn cho người dùng tiền điện tử.
Nhắm mục tiêu người dùng Crypto với kỹ thuật tránh né
Mục tiêu chính của phần mềm độc hại này là đánh cắp dữ liệu crypto giá trị cao. Nó đặc biệt nhắm vào các tệp ví và cụm từ khởi động, gửi dữ liệu này cho hacker
Phần mềm độc hại này đặc biệt khó phát hiện và loại bỏ nhờ các phương pháp tránh né tiên tiến, như geofencing và thư mục LunarApplication có vẻ vô hại.
Các chiến dịch quảng cáo trên Facebook kéo dài lâu và chưa bị phát hiện bởi các phương pháp tinh vi này
Người dùng dễ bị tấn công nhất là những người dùng tiền điện tử, vốn thường dễ bị các cuộc tấn công lừa đảo hơn.
Các cuộc tấn công trước và xu hướng phần mềm độc hại rộng hơn
Đây không phải là lần đầu tiên các quảng cáo trên mạng xã hội bị hacker sử dụng để đánh cắp thông tin liên quan đến crypto
Cùng một cuộc tấn công đã xảy ra vào năm ngoái nhân dịp Pi2Day, nơi hacker đặt các quảng cáo giả mạo cung cấp Pi token miễn phí hoặc airdrops
Trong đó, nạn nhân bị chuyển đến các trang phishing, và các cụm từ khởi động của họ bị đánh cắp thay vì phần thưởng không tồn tại.
Hơn nữa, vào tháng Chín năm ngoái, hacker đã chiếm quyền các tài khoản YouTube và Google xác thực để quảng cáo các giao dịch TradingView Premium giả mạo
Trước khi các quảng cáo này bị phát hiện, chúng đã được xem hơn 180.000 lần. Việc sử dụng các tài khoản xác thực giúp các hacker trông chuyên nghiệp hơn, tăng khả năng dụ dỗ nạn nhân truy cập các trang phishing của họ.
Bitdefender, một công ty an ninh mạng, báo cáo rằng các chiến thuật tương tự được thực hiện trên các nền tảng khác nhau, như quảng cáo trên YouTube và Google
Những kẻ tấn công chiếm quyền các tài khoản đáng tin cậy có khả năng cao truy cập vào các nạn nhân không nghi ngờ, dẫn đến các hành động như vậy.
Các trò lừa đảo và lừa đảo qua phishing ngày càng trở thành mối đe dọa lớn đối với người dùng tiền điện tử. Mặc dù chưa rõ tổng số tiền bị đánh cắp qua các quảng cáo này là bao nhiêu, nhưng quy mô các vụ lừa đảo crypto đang gia tăng rõ rệt
Chỉ riêng năm 2025, đã mất 17 tỷ USD vào các vụ lừa đảo crypto, và phần mềm độc hại thu thập thông tin đã bị sử dụng để đánh cắp hơn 1,8 tỷ thông tin đăng nhập. Với các tội phạm mạng luôn nhắm vào ví trực tuyến và tiền kỹ thuật số, người dùng cần luôn cảnh giác và cẩn thận khi xử lý các quảng cáo trực tuyến và tải xuống phần mềm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các hacker biến quảng cáo Facebook thành bẫy rút tiền mã hóa
Quảng cáo Facebook cũng bị hacker sử dụng để tiếp thị các chiến dịch cập nhật Windows 11 giả mạo tới người dùng tiền điện tử
Nội dungCác quảng cáo độc hại sử dụng thương hiệu MicrosoftNhắm mục tiêu người dùng Crypto với kỹ thuật tránh néCác cuộc tấn công trước và xu hướng phần mềm độc hại rộng hơnNhững quảng cáo này khiến nạn nhân tải xuống phần mềm độc hại thu thập thông tin nhạy cảm, chẳng hạn như cụm từ khởi động ví tiền điện tử và thông tin đăng nhập.
Quảng cáo độc hại sử dụng thương hiệu Microsoft
Các chuyên gia phần mềm độc hại báo cáo rằng hacker đang giả mạo các chiến dịch của họ như các bản cập nhật Windows 11 chính thức
Những người phải nhấp vào quảng cáo sẽ bị chuyển hướng đến một trang web giả mạo của Microsoft khác với tên miền tương tự như trang thực tế
Trang web có vẻ chuyên nghiệp nhưng sẽ không xác nhận đó là một trang lừa đảo.
Hacker cũng sử dụng phương pháp gọi là geofencing, trong đó quảng cáo bị giới hạn trong một số khu vực địa lý nhất định
Điều này đảm bảo rằng chỉ những người dùng chính hãng, kết nối mạng tại nhà hoặc văn phòng, mới thấy quảng cáo
Phương pháp này sẽ không cho phép các công cụ tự động phát hiện và chặn phần mềm độc hại để chiến dịch có thể tiếp cận nhiều người hơn.
Sau khi nạn nhân truy cập vào bản cập nhật giả, họ tải xuống một trình cài đặt độc hại tìm thấy trên GitHub, trông giống như trình cài đặt chính thức của Microsoft vì có chứng chỉ bảo mật
Trình cài đặt tìm kiếm các máy ảo và công cụ phân tích để tránh bị phát hiện. Phần mềm độc hại sẽ bắt đầu cài đặt trong một thư mục có tên LunarApplication trên máy tính của nạn nhân
Tên thương hiệu này được cấu trúc theo cách khiến nó trông giống như một thương hiệu công cụ crypto hợp pháp, do đó, nó gây nhầm lẫn cho người dùng tiền điện tử.
Nhắm mục tiêu người dùng Crypto với kỹ thuật tránh né
Mục tiêu chính của phần mềm độc hại này là đánh cắp dữ liệu crypto giá trị cao. Nó đặc biệt nhắm vào các tệp ví và cụm từ khởi động, gửi dữ liệu này cho hacker
Phần mềm độc hại này đặc biệt khó phát hiện và loại bỏ nhờ các phương pháp tránh né tiên tiến, như geofencing và thư mục LunarApplication có vẻ vô hại.
Các chiến dịch quảng cáo trên Facebook kéo dài lâu và chưa bị phát hiện bởi các phương pháp tinh vi này
Người dùng dễ bị tấn công nhất là những người dùng tiền điện tử, vốn thường dễ bị các cuộc tấn công lừa đảo hơn.
Các cuộc tấn công trước và xu hướng phần mềm độc hại rộng hơn
Đây không phải là lần đầu tiên các quảng cáo trên mạng xã hội bị hacker sử dụng để đánh cắp thông tin liên quan đến crypto
Cùng một cuộc tấn công đã xảy ra vào năm ngoái nhân dịp Pi2Day, nơi hacker đặt các quảng cáo giả mạo cung cấp Pi token miễn phí hoặc airdrops
Trong đó, nạn nhân bị chuyển đến các trang phishing, và các cụm từ khởi động của họ bị đánh cắp thay vì phần thưởng không tồn tại.
Hơn nữa, vào tháng Chín năm ngoái, hacker đã chiếm quyền các tài khoản YouTube và Google xác thực để quảng cáo các giao dịch TradingView Premium giả mạo
Trước khi các quảng cáo này bị phát hiện, chúng đã được xem hơn 180.000 lần. Việc sử dụng các tài khoản xác thực giúp các hacker trông chuyên nghiệp hơn, tăng khả năng dụ dỗ nạn nhân truy cập các trang phishing của họ.
Bitdefender, một công ty an ninh mạng, báo cáo rằng các chiến thuật tương tự được thực hiện trên các nền tảng khác nhau, như quảng cáo trên YouTube và Google
Những kẻ tấn công chiếm quyền các tài khoản đáng tin cậy có khả năng cao truy cập vào các nạn nhân không nghi ngờ, dẫn đến các hành động như vậy.
Các trò lừa đảo và lừa đảo qua phishing ngày càng trở thành mối đe dọa lớn đối với người dùng tiền điện tử. Mặc dù chưa rõ tổng số tiền bị đánh cắp qua các quảng cáo này là bao nhiêu, nhưng quy mô các vụ lừa đảo crypto đang gia tăng rõ rệt
Chỉ riêng năm 2025, đã mất 17 tỷ USD vào các vụ lừa đảo crypto, và phần mềm độc hại thu thập thông tin đã bị sử dụng để đánh cắp hơn 1,8 tỷ thông tin đăng nhập. Với các tội phạm mạng luôn nhắm vào ví trực tuyến và tiền kỹ thuật số, người dùng cần luôn cảnh giác và cẩn thận khi xử lý các quảng cáo trực tuyến và tải xuống phần mềm.