Les pirates volent la crypto via les publicités Facebook

Les pirates volent la crypto via les publicités Facebook

Les pirates ont commencé à attaquer les utilisateurs de crypto via des publicités de mise à jour agressives. Windows 11 V Facebook.

Les fausses publicités se déguisent en mises à jour officielles, mais en réalité, elles volent des phrases de départ dans des portefeuilles cryptographiques, des connexions et d'autres données confidentielles. De plus, le malware collecte les mots de passe enregistrés et les sessions de navigateur actives.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Les pirates font la promotion de fausses mises à jour de Windows 11 via Facebook

D'après le rapport Malwarebytesles attaquants utilisent une image de marque professionnelle Microsoftpour promouvoir de fausses mises à jour Windows 11. Après avoir cliqué sur l'annonce, l'utilisateur est redirigé vers le site cloné Microsoft avec un nom de domaine qui imite les adresses officielles de l'entreprise.

Les pirates utilisent le géorepérage. Il s’agit d’une méthode dans laquelle l’attaque cible les utilisateurs réguliers qui se connectent depuis leur domicile ou leur bureau. Les adresses IP des centres de données sont ignorées. Cette approche permet de se cacher des systèmes de détection automatique.

Si l’utilisateur réussit le test de géorepérage, un programme d’installation malveillant lui est proposé. Il est posté sur GitHub et téléchargé à partir d'un domaine sécurisé avec un certificat de sécurité. Pour cette raison, le virus ressemble à un fichier légitime Microsoft.

L'installateur lui-même est équipé d'un mécanisme permettant d'échapper à l'analyse. Il vérifie dans le système la présence de machines virtuelles et d'outils permettant d'enquêter sur les codes malveillants et cesse de fonctionner s'ils sont détectés. Mais sur l'ordinateur d'un utilisateur régulier, le programme s'installe et commence à infecter.

Le malware installe le véritable framework dans un dossier appelé Application Lunaire. Ce nom est similaire à une marque d’outils cryptographiques Lunairece qui crée une apparence de légitimité pour les utilisateurs de crypto. En fait, le programme recherche les fichiers de portefeuille cryptographique et les phrases de départ, puis envoie les données aux pirates.

Campagnes de publicité malveillante dans Facebook existent depuis longtemps et restent indétectables grâce à des méthodes avancées de contournement de la protection, notamment le géorepérage.

Les logiciels malveillants destinés au vol de crypto-monnaies se propagent via la publicité sur les réseaux sociaux

Ce n'est pas la première fois que des pirates informatiques utilisent la publicité pour Facebook pour voler les données du portefeuille crypto. L'année dernière, les attaquants ont profité de l'événement annuel Pi2Jour et lancé des campagnes publicitaires à grande échelle avec du contenu malveillant destiné aux utilisateurs de crypto.

Pi2Jour célébré par la communauté Réseau Pi 28 juin. Lors de l'événement de l'année dernière, des pirates ont posté 140 fausses publicités utilisant la marque Réseau Pi. Les utilisateurs ont été redirigés vers des sites de phishing avec des promesses de jetons gratuits Pi ou la participation à un parachutage, mais en retour, ils ont exigé une phrase de départ de récupération.

L'attaque a touché des utilisateurs de différentes régions, notamment les États-Unis, l'Europe, l'Australie, la Chine et l'Inde. De plus, les attaquants ont attiré leurs victimes avec des offres de minage facile. Pi sur les smartphones.

En septembre dernier, des experts en cybersécurité ont identifié une autre attaque basée sur la publicité. Métaqui offrait un accès gratuit à TradingView Premium. Chercheurs Laboratoires Bitdefender a constaté que la campagne s'est également propagée à travers Google Et YouTube.

Lire aussi : OKX lance les contrats perpétuels HOOD, TSLA et MSTR avec un effet de levier 5x

Des pirates ont pris possession d'un compte vérifié YouTube et compte publicitaire Googleaprès quoi ils ont lancé de fausses publicités pour rediriger les utilisateurs vers des pages de phishing. L'utilisation de comptes YouTube vérifiés augmente la confiance et oblige les victimes à cliquer sur des sites se faisant passer pour des sites légitimes.

Selon Bitdefenderl'une des vidéos intitulée « Free TradingView Premium – Méthode secrète qu'ils ne veulent pas que vous sachiez » a reçu plus de 182 mille vues en quelques jours seulement.

La description de la vidéo contenait un lien vers un fichier exécutable malveillant. Il utilisait un mécanisme d'évasion dans lequel les utilisateurs inappropriés se voyaient montrer une page inoffensive. La vidéo était masquée et n'apparaissait pas dans les recherches, ce qui la rendait difficile à trouver et à signaler. Google.

Il n’existe aucune donnée publique sur la quantité exacte de crypto-monnaie volée grâce à de fausses publicités. Cependant, selon Analyse en chaîneen 2025, les dégâts totaux causés par l'arnaque cryptographique étaient d'environ 17 milliards de dollars.

Selon l'entreprise Frappe profondeen 2025, des fraudeurs ont infecté des millions d’appareils et volé environ 1,8 milliards informations d'identification. Le rapport note :

« Tout ce qui touche à l’argent – ​​les services bancaires en ligne, PayPal, les portefeuilles de cryptomonnaies – est une cible évidente pour les cybercriminels. »



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚