Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
Хакеры превращают рекламу в Facebook в ловушки для кражи криптовалюты

Хакеры превращают рекламу в Facebook в ловушки для кражи криптовалюты

CryptopolitanCryptopolitan2026/02/25 01:29
Показать оригинал
Автор:Cryptopolitan

Хакеры нацеливаются на пользователей криптовалют, размещая агрессивные рекламные объявления обновлений Windows 11 в Facebook. 

Фальшивые объявления воруют сид-фразы криптовалютных кошельков, данные для входа и другую конфиденциальную информацию. Кроме того, вредоносное ПО собирает сохранённые пароли и сессии браузера.

Хакеры продвигают фальшивые обновления Windows 11 в Facebook

Согласно отчёту Malwarebytes, хакеры используют профессиональное брендирование Microsoft для продвижения поддельного обновления Windows 11. После того как жертва нажимает на рекламное объявление, ей показывается клонированный сайт Microsoft с доменным именем, имитирующим легитимные домены Microsoft.

Хакеры применяют технологию геофенсинга — это метод, нацеленный на обычных пользователей, которые подключаются из дома или офиса, и избегают IP-адресов из дата-центров. Это делается для того, чтобы автоматические сканеры не смогли выявить атаку.

После прохождения геофенсинга жертва получает вредоносный установщик, размещённый на GitHub и загружаемый с защищённого домена с сертификатом безопасности. Это создаёт впечатление, будто загрузка происходит с официального сайта Microsoft.

Вредоносный установщик оснащён механизмом обхода обнаружения: он сканирует наличие виртуальных машин и инструментов для анализа и прекращает выполнение, чтобы избежать выявления. Однако на компьютере жертвы вредоносное ПО устанавливается и начинает заражать систему.

Вредоносное ПО устанавливает настоящий фреймворк в папку под названием LunarApplication. Название папки схоже с брендом криптоинструментов Lunar. Это заставляет криптопользователей считать вредоносное ПО легитимным, но на самом деле оно нацелено на файлы криптовалютных кошельков и сид-фразы и отправляет данные хакерам.  

Вредоносные рекламные кампании в Facebook работают уже давно и избегают обнаружения с помощью сложных методов обхода, таких как геофенсинг.

Криптовредоносные программы распространяются через рекламу в социальных сетях

Это не первый случай, когда криптохакеры используют рекламу в Facebook для кражи данных криптовалютных кошельков. В прошлом году злоумышленники воспользовались ежегодным мероприятием Pi2Day и запустили вредоносные рекламные кампании в Facebook, нацеленные на криптопользователей. 

Ежегодное событие Pi2Day отмечается сообществом Pi Network 28 июня. В ходе последнего мероприятия хакеры разместили 140 фальшивых объявлений с брендингом Pi Network. Жертвы перенаправлялись на фишинговые сайты, на которых предлагались бесплатные токены Pi или мероприятия по раздаче airdrop в обмен на восстановительную фразу жертвы. 

Фишинговая атака была нацелена на жертв из разных регионов, включая США, Европу, Австралию, Китай и Индию. Жертв привлекали и другими методами, включая лёгкий майнинг токенов Pi на смартфонах. 

В сентябре прошлого года специалисты по кибербезопасности обнаружили ещё одну атаку через рекламу в Meta, продвигающую бесплатный доступ к TradingView Premium. Исследователи из Bitdefender Labs выяснили, что атака распространилась также на рекламу в Google и YouTube.

Хакеры взломали проверенный аккаунт YouTube и аккаунт рекламодателя Google, после чего разместили фальшивые объявления, чтобы перенаправлять жертв и похищать их информацию. Использование проверенных YouTube-аккаунтов обычно помогает заманивать ничего не подозревающих пользователей на вредоносные сайты, маскирующиеся под легитимные.

По данным Bitdefender, одно из фальшивых видеообъявлений под названием “Free TradingView Premium – Secret Method They Don’t Want You to Know” было просмотрено более 182 000 раз всего за несколько дней.

В описании видео размещена ссылка на вредоносный исполняемый файл. Он использует метод обхода, при котором пользователь видит безвредную страницу, если злоумышленники не распознают его как подходящую цель. Видео было скрыто от поиска, что затрудняет его обнаружение и жалобы в Google.

Публичных отчётов, выделяющих общий объём криптовалют, украденных именно через фальшивую рекламу, не существует. Однако, по данным Chainalysis, в 2025 году на криптовалютных мошенничествах было потеряно около 17 миллиардов долларов.

Вредоносное ПО-стилер информации поразило миллионы устройств и украло около 1,8 миллиарда учётных данных в 2025 году, согласно данным компании по кибербезопасности DeepStrike. “Всё, что связано с деньгами — онлайн-банкинг, PayPal, криптовалютные кошельки — является очевидной целью для киберпреступников”, — говорится в отчёте.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Обзор американского фондового рынка за ночь | ФРС ожидаемо повысила ставку на 25 базисных пунктов, три основных индекса закрылись в минусе, SpaceX (SPCX.US) выросла более чем на 5%

По итогам торгов индекс Dow Jones снизился на 630,56 пункта (–1,21%) и составил 51 462,55 пункта; индекс S&P 500 упал на 33,51 пункта (–0,44%) до уровня 7 552,22 пункта; композитный индекс Nasdaq уменьшился на 3,15 пункта (–0,01%) и составил 25 978,42 пункта.

智通财经2026/09/16 22:41
Обзор американского фондового рынка за ночь | ФРС ожидаемо повысила ставку на 25 базисных пунктов, три основных индекса закрылись в минусе, SpaceX (SPCX.US) выросла более чем на 5%

Иностранные инвесторы в июле сократили вложения в государственные облигации США на 50,4 млрд долларов: Япония и Китай уменьшили объем, а Великобритания напротив нарастила покупки

Согласно данным, опубликованным Министерством финансов США в среду, объем государственных облигаций США, находящихся в собственности иностранных инвесторов в июле, значительно снизился, уменьшившись на 50,4 миллиарда долларов по сравнению с июнем и составив 9,25 триллиона долларов, что является самым низким показателем с октября прошлого года.

智通财经2026/09/16 22:41
Иностранные инвесторы в июле сократили вложения в государственные облигации США на 50,4 млрд долларов: Япония и Китай уменьшили объем, а Великобритания напротив нарастила покупки

ФРС впервые за три года повысила процентную ставку! Уолш подает сигналы ястребиной политики, возможно, в этом году ставка увеличится еще на 25 базисных пунктов.

ФРС в среду повысила базовую процентную ставку на 25 базисных пунктов до диапазона 3,75%-4,00%, что стало первым повышением ставки с июля 2023 года.

智通财经2026/09/16 22:36
ФРС впервые за три года повысила процентную ставку! Уолш подает сигналы ястребиной политики, возможно, в этом году ставка увеличится еще на 25 базисных пунктов.

Доходность приближается к 5% не из-за сомнений рынка в Федеральной резервной системе: Уош говорит, что сильная экономика США, капиталовложения в ИИ и геополитические риски являются основными двигателями.

Председатель Федеральной резервной системы Уош в среду заявил, что недавний рост доходности долгосрочных государственных облигаций США не означает, что инвесторы теряют уверенность в способности Федеральной резервной системы контролировать инфляцию.

智通财经2026/09/16 22:31
Доходность приближается к 5% не из-за сомнений рынка в Федеральной резервной системе: Уош говорит, что сильная экономика США, капиталовложения в ИИ и геополитические риски являются основными двигателями.