Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Hakerlər Facebook reklamlarını kriptovalyuta oğurlayan tələlərə çevirirlər

Hakerlər Facebook reklamlarını kriptovalyuta oğurlayan tələlərə çevirirlər

CryptopolitanCryptopolitan2026/02/25 01:29
Orijinal göstərin
By:Cryptopolitan

Hakerlər Facebook-da aqressiv Windows 11 yeniləmə reklamları vasitəsilə kripto istifadəçilərini hədəfə alırlar. 

Saxta reklamlar kripto pulqabıların seed frazalarını, giriş məlumatlarını və digər həssas məlumatları oğurlayır. Bundan əlavə, zərərli proqram saxlanılan şifrələri və brauzer sessiyalarını toplayır.

Hakerlər Facebook-da saxta Windows 11 yeniləmələrini reklam edirlər

Malwarebytes-in hesabatına əsasən, hakerlər saxta Windows 11 yeniləməsini reklam etmək üçün peşəkar Microsoft brendinqindən istifadə edirlər. Zərərçəkən reklamı kliklədikdə, onlar Microsoft-un rəsmi domenlərini təqlid edən domen adı ilə klonlanmış Microsoft veb-saytı görürlər.

Hakerlər geofencing-dən istifadə edirlər, bu texnika evdən və ya ofisdən qoşulan adi istifadəçiləri hədəf alır və məlumat mərkəzlərinin IP ünvanlarından yayınır. Bu, hücumun avtomatlaşdırılmış skanerlər tərəfindən aşkar edilməsinin qarşısını almaq üçün edilir.

Zərərçəkən geofencing-i keçdikdən sonra, ona GitHub-da yerləşdirilmiş və təhlükəsizlik sertifikatı ilə qorunan domen vasitəsilə yüklənən zərərli quraşdırıcı təqdim olunur. Bu, hücumu orijinal Microsoft yükləməsinə bənzədir.

Zərərli quraşdırıcıda virtual maşınları və analiz alətlərini skan edən və aşkarlanmaqdan yayınmaq üçün icranı dayandıran yayınma mexanizmi var. Lakin, zərərçəkənin kompüterində zərərli proqram quraşdırılır və sistemi yoluxdurmağa başlayır.

Zərərli proqram LunarApplication adlı qovluqda həqiqi framework quraşdırır. Qovluğun adı kripto alətləri brendi Lunar-a bənzəyir. Bu, zərərli proqramı kripto istifadəçiləri üçün legitim göstərir, amma əslində kripto pulqabı fayllarını və seed frazalarını hədəfləyir və məlumatları hakerlərə göndərir.  

Zərərli Facebook reklam kampaniyaları uzun müddətdir davam edir və geofencing kimi mürəkkəb yayınma texnikaları ilə aşkarlanmadan yayılmağa davam edir.

Kripto zərərli proqramı sosial media reklamları vasitəsilə yayılır

Bu, kripto hakerlərinin Facebook reklamlarından istifadə edərək kripto pulqabı məlumatlarını oğurlaması ilk dəfə deyil. Keçən il, hakerlər illik Pi2Day tədbirindən istifadə edərək kripto istifadəçilərinə yönəlmiş zərərli Facebook reklam kampaniyalarına başladılar. 

İllik Pi2Day tədbiri Pi Network icması tərəfindən 28 iyunda qeyd olunur. Son tədbir zamanı, hakerlər Pi Network brendinqi ilə 140 saxta reklam yayımladılar. Qurbanlar, onlardan bərpa frazası müqabilində pulsuz Pi token və ya airdrop tədbirləri təklif edən phishing saytlarına yönəldilirdilər. 

Phishing hücumu ABŞ, Avropa, Avstraliya, Çin və Hindistan da daxil olmaqla müxtəlif regionlardan olan qurbanları hədəfləmişdi. Hücum, həmçinin, smartfonlarda asan Pi token mədənçiliyi kimi digər üsullarla da qurbanları cəlb etmişdi. 

Keçən ilin sentyabrında kiber təhlükəsizlik tədqiqatçıları TradingView Premium-a pulsuz giriş təklif edən digər Meta reklamlarına əsaslanan hücumu aşkar etdilər. Bitdefender Labs tədqiqatçıları hücumun Google və YouTube reklamlarına da yayıldığını aşkar etdilər.

Hakerlər təsdiqlənmiş YouTube hesabını və Google reklamverici hesabını ələ keçirərək saxta reklamlar yaydılar və qurbanları yönləndirib onların məlumatlarını əldə etdilər. Təsdiqlənmiş YouTube hesablarından istifadə etmək, adətən, şübhəsiz qurbanları legitim görsənən zərərli saytlar tərəfinə yönləndirir.

Bitdefender-ə görə, “Free TradingView Premium – Secret Method They Don’t Want You to Know” adlı saxta video reklam bir neçə gün ərzində 182,000-dən çox baxış toplamışdı.

Video təsvirində zərərli icra olunabilən fayla keçid var. Burada istifadəçini etibarlı hədəf kimi tanımadıqları halda ona zərərsiz səhifə göstərən yayınma texnikası istifadə edilir. Video gizli idi, yəni axtarışda çıxmır və Google-a şikayət etmək çətindir.

Saxta reklamlar vasitəsilə oğurlanan kriptovalyutanın ümumi məbləğini təcrid edən ictimai hesabat yoxdur. Lakin, Chainalysis-in məlumatına əsasən, 2025-ci ildə kripto fırıldaqlarında təxminən 17 milyard dollar itirilib.

DeepStrike kiber təhlükəsizlik şirkətinə görə, infostealer zərərli proqramı 2025-ci ildə milyonlarla cihazı təsirə məruz qoyub və təxminən 1.8 milyard etimadnamə oğurlanıb. Hesabatda qeyd olunur: “Onlayn bankçılıq, PayPal, kriptovalyuta pulqabıları ilə bağlı olan istənilən şey kiber cinayətkarlar üçün əlverişlidir.”

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

AI tələbi yaşıl enerji sahəsini partlatdı! Bu 5 səhm il ərzində səssizcə sürətlə yüksəldi, ən çoxu 223%-dən çox artdı

Bəzi yaşıl enerji şirkətləri davamlı inkişaf sahəsində bir çox populyar rəqiblərini sakitcə qabaqlayıb.

智通财经2026/09/18 08:41

Analitiklər ilin sonuna qədər yeni rekordlar gözləyir, Avropa səhmləri son səkkiz ildə ən yüksək səviyyədə qiymətləndirilir

Strategistlər Avropa fond bazarlarına olan nikbinliklərini son səkkiz ildə ən yüksək səviyyəyə çatdırıb.

智通财经2026/09/18 08:36

Texnologiya səhmləri güclü şəkildə geri yüksəldi, Nasdaq fyuçersləri 0.7% artdı, yen təzyiq altında, Brent nefti gün ərzində 2% azaldı

Nvidia-nın optimist gəlir proqnozu çip şirkətlərinin səhmlərinin daha da yüksəlməsinə səbəb oldu, Nasdaq 100 indeksi üzrə fyuçerslər 0.7% artdı, S&P 500 indeksi üzrə fyuçerslər isə 0.4% yüksəldi. ABŞ dolları Yapon yeni qarşısında gün ərzində 1% yüksələrək 157.53 səviyyəsindədir. Yaponiya Mərkəzi Bankının prezidenti Kazuo Ueda, maliyyə şəraitinin həddindən artıq asan olub-olmadığını qiymətləndirməyin çətin olduğunu bildirib. Brent xam nefti gün ərzində 2.0% ucuzlaşaraq hər barel üçün 97.92 ABŞ dollarında ticarət olunur. Cümə günü bazar "üç cadugər günü"nün əlavə təlatümləri ilə də üzləşəcək.

华尔街见闻2026/09/18 08:26