Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Des hackers transforment les publicités Facebook en pièges pour vider les crypto-monnaies

Des hackers transforment les publicités Facebook en pièges pour vider les crypto-monnaies

CryptopolitanCryptopolitan2026/02/25 01:29
Afficher le texte d'origine
Par:Cryptopolitan

Des hackers ciblent les utilisateurs de crypto-monnaies en lançant des publicités agressives pour des mises à jour Windows 11 sur Facebook. 

Les fausses publicités volent les phrases de récupération de portefeuilles crypto, les identifiants de connexion et d'autres informations sensibles. De plus, le malware récolte les mots de passe enregistrés et les sessions de navigateur.

Les hackers promeuvent de fausses mises à jour Windows 11 sur Facebook

Selon un rapport de Malwarebytes, les hackers utilisent des éléments de marque Microsoft professionnels pour promouvoir la fausse mise à jour Windows 11. Lorsqu'une victime clique sur la publicité, elle voit un site web Microsoft cloné avec un nom de domaine imitant les domaines légitimes de Microsoft.

Les hackers utilisent le géorepérage, une technique qui cible les utilisateurs réguliers se connectant depuis leur domicile ou leur bureau, tout en évitant les adresses IP provenant de centres de données. Cela permet d'empêcher les scanners automatisés de dévoiler l'attaque.

Une fois la victime passée par le géorepérage, elle reçoit un programme d'installation malveillant, hébergé sur GitHub et téléchargé depuis un domaine sécurisé avec un certificat de sécurité. Cela donne à l'attaque l'apparence d'un téléchargement Microsoft authentique.

Le programme d'installation malveillant dispose d'un mécanisme d'évasion qui recherche les machines virtuelles et les outils d'analyse, et stoppe l'exécution pour éviter la détection. Cependant, sur l'ordinateur d'une victime, le malware s'installe et commence à infecter le système.

Le malware installe un vrai framework dans un dossier nommé LunarApplication. Le nom du dossier est similaire à une marque d'outils crypto appelée Lunar. Cela donne au malware une apparence légitime aux yeux des utilisateurs de crypto, mais en réalité, il cible les fichiers de portefeuilles crypto et les phrases de récupération, et envoie les données aux hackers.  

Les campagnes publicitaires malveillantes sur Facebook sont actives depuis longtemps et ont évité la détection grâce à des techniques d'évasion sophistiquées telles que le géorepérage.

Les malwares crypto se propagent via des publicités sur les réseaux sociaux

Ce n'est pas la première fois que des hackers crypto utilisent des publicités Facebook pour dérober les données des portefeuilles crypto. L'année dernière, des hackers ont profité de l'événement annuel Pi2Day et ont lancé des campagnes publicitaires malveillantes sur Facebook ciblant les utilisateurs de crypto. 

L'événement annuel Pi2Day est célébré par la communauté Pi Network le 28 juin. Lors du dernier événement, les hackers ont lancé 140 fausses publicités utilisant l'image de Pi Network. Les victimes étaient redirigées vers des sites de phishing promouvant des tokens Pi gratuits ou des évènements d'airdrop, mais en échange de la phrase de récupération de la victime. 

L'attaque de phishing visait des victimes de plusieurs régions, notamment les États-Unis, l'Europe, l'Australie, la Chine et l'Inde. Elle attirait les victimes à travers d'autres techniques, y compris la promesse d'un minage de tokens Pi facile sur smartphone. 

En septembre de l'année dernière, des chercheurs en cybersécurité ont découvert une autre attaque basée sur des publicités Meta promouvant un accès gratuit à TradingView Premium. Les chercheurs de Bitdefender Labs ont constaté que l'attaque s'était propagée aux publicités Google et YouTube.

Les hackers ont détourné un compte YouTube vérifié et un compte d'annonceur Google et ont lancé de fausses publicités pour rediriger les victimes et voler leurs informations. L'exploitation de comptes YouTube vérifiés attire généralement des victimes inattentives vers des sites malveillants se faisant passer pour des sites légitimes.

Selon Bitdefender, l'une des fausses publicités vidéo intitulée « Free TradingView Premium – Secret Method They Don’t Want You to Know » a été visionnée plus de 182 000 fois en quelques jours.

La description de la vidéo inclut un lien vers l'exécutable malveillant. Elle présente une technique d'évasion qui fait apparaître une page inoffensive à l'utilisateur si les attaquants ne le reconnaissent pas comme une cible valide. La vidéo était non répertoriée, ce qui la rend non référencée et difficile à signaler auprès de Google.

Il n'existe aucun rapport public isolant le montant total de crypto-monnaies volées spécifiquement via de fausses publicités. Cependant, on estime à 17 milliards de dollars les pertes dues aux arnaques crypto en 2025 selon les données de Chainalysis.

Les malwares de type infostealer ont affecté des millions d'appareils et volé environ 1,8 milliard de données d'identification en 2025, selon la société de cybersécurité DeepStrike. « Tout ce qui est lié à de l'argent sur la banque en ligne, PayPal, les portefeuilles de crypto-monnaies est évidemment très prisé par les cybercriminels », indique le rapport.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

La Maison Blanche critique la décision de la Fed d’augmenter les taux d’intérêt, la qualifiant de « franchement regrettable », tandis que Trump exhorte à abaisser les taux en dessous de 1 %.

Le porte-parole de la Maison Blanche, Kush Desai, a déclaré : « Du point de vue du gouvernement, la décision de la Federal Reserve d’augmenter les taux d’intérêt aujourd’hui est assez regrettable et ne repose pas sur des arguments économiques particulièrement convaincants. » Lorsqu’on lui a demandé si le président Trump avait toujours confiance dans l’indépendance du président de la Federal Reserve, Desai a répondu : « Bien sûr. »

华尔街见闻2026/09/16 21:26

L’“apprentissage continu” de l’IA pourrait lancer un nouveau cycle de stockage ! Citi : La demande pour HBM, DRAM serveur et eSSD augmente, la pénurie pourrait durer jusqu’en 2031.

Dans son dernier rapport mondial sur l'industrie des semi-conducteurs, Citi indique qu'avec l'évolution de l'intelligence artificielle du modèle traditionnel d'entraînement et de raisonnement vers une ère d’« apprentissage continu », le marché mondial des puces de mémoire pourrait connaître une nouvelle vague de croissance structurelle de la demande.

智通财经2026/09/16 20:41
L’“apprentissage continu” de l’IA pourrait lancer un nouveau cycle de stockage ! Citi : La demande pour HBM, DRAM serveur et eSSD augmente, la pénurie pourrait durer jusqu’en 2031.

Sous la tranquillité apparente des indices boursiers américains, des courants cachés s’agitent : un associé de Goldman Sachs révèle les quatre principaux moteurs du marché

Bobby Molavi, partenaire chez Goldman Sachs, indique que l'incertitude de la régulation de l'IA, la flambée du prix du pétrole au-delà de 100 dollars, le rendement des obligations américaines dépassant 5 %, ainsi que les divergences sur la politique de la Fed font simultanément monter les risques d'inflation et de taux d'intérêt. Cela met sous pression l'IA et les transactions de momentum, auparavant favorisées, tandis que les capitaux se dirigent vers les secteurs des logiciels, de la défense et de l'énergie, accélérant ainsi la réévaluation interne du marché.

华尔街见闻2026/09/16 15:06

La Chambre des représentants américaine prévoit de voter mercredi sur une nouvelle législation concernant l'utilisation de l'électricité : exiger que les data centers assument les coûts supplémentaires d'électricité, visant à empêcher les géants technologiques de transférer leurs frais d'énergie.

La Chambre des représentants des États-Unis devrait voter dès mercredi, heure locale, sur une législation bipartisane visant à freiner la hausse des factures d'électricité liée à l'expansion des centres de données soutenant l'intelligence artificielle.

智通财经2026/09/16 12:31
La Chambre des représentants américaine prévoit de voter mercredi sur une nouvelle législation concernant l'utilisation de l'électricité : exiger que les data centers assument les coûts supplémentaires d'électricité, visant à empêcher les géants technologiques de transférer leurs frais d'énergie.