Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Hakerlər Facebook reklamlarını kriptovalyuta oğurlayan tələlərə çevirirlər

Hakerlər Facebook reklamlarını kriptovalyuta oğurlayan tələlərə çevirirlər

CryptopolitanCryptopolitan2026/02/25 01:29
Orijinal göstərin
By:Cryptopolitan

Hakerlər Facebook-da aqressiv Windows 11 yeniləmə reklamları vasitəsilə kripto istifadəçilərini hədəfə alırlar. 

Saxta reklamlar kripto pulqabıların seed frazalarını, giriş məlumatlarını və digər həssas məlumatları oğurlayır. Bundan əlavə, zərərli proqram saxlanılan şifrələri və brauzer sessiyalarını toplayır.

Hakerlər Facebook-da saxta Windows 11 yeniləmələrini reklam edirlər

Malwarebytes-in hesabatına əsasən, hakerlər saxta Windows 11 yeniləməsini reklam etmək üçün peşəkar Microsoft brendinqindən istifadə edirlər. Zərərçəkən reklamı kliklədikdə, onlar Microsoft-un rəsmi domenlərini təqlid edən domen adı ilə klonlanmış Microsoft veb-saytı görürlər.

Hakerlər geofencing-dən istifadə edirlər, bu texnika evdən və ya ofisdən qoşulan adi istifadəçiləri hədəf alır və məlumat mərkəzlərinin IP ünvanlarından yayınır. Bu, hücumun avtomatlaşdırılmış skanerlər tərəfindən aşkar edilməsinin qarşısını almaq üçün edilir.

Zərərçəkən geofencing-i keçdikdən sonra, ona GitHub-da yerləşdirilmiş və təhlükəsizlik sertifikatı ilə qorunan domen vasitəsilə yüklənən zərərli quraşdırıcı təqdim olunur. Bu, hücumu orijinal Microsoft yükləməsinə bənzədir.

Zərərli quraşdırıcıda virtual maşınları və analiz alətlərini skan edən və aşkarlanmaqdan yayınmaq üçün icranı dayandıran yayınma mexanizmi var. Lakin, zərərçəkənin kompüterində zərərli proqram quraşdırılır və sistemi yoluxdurmağa başlayır.

Zərərli proqram LunarApplication adlı qovluqda həqiqi framework quraşdırır. Qovluğun adı kripto alətləri brendi Lunar-a bənzəyir. Bu, zərərli proqramı kripto istifadəçiləri üçün legitim göstərir, amma əslində kripto pulqabı fayllarını və seed frazalarını hədəfləyir və məlumatları hakerlərə göndərir.  

Zərərli Facebook reklam kampaniyaları uzun müddətdir davam edir və geofencing kimi mürəkkəb yayınma texnikaları ilə aşkarlanmadan yayılmağa davam edir.

Kripto zərərli proqramı sosial media reklamları vasitəsilə yayılır

Bu, kripto hakerlərinin Facebook reklamlarından istifadə edərək kripto pulqabı məlumatlarını oğurlaması ilk dəfə deyil. Keçən il, hakerlər illik Pi2Day tədbirindən istifadə edərək kripto istifadəçilərinə yönəlmiş zərərli Facebook reklam kampaniyalarına başladılar. 

İllik Pi2Day tədbiri Pi Network icması tərəfindən 28 iyunda qeyd olunur. Son tədbir zamanı, hakerlər Pi Network brendinqi ilə 140 saxta reklam yayımladılar. Qurbanlar, onlardan bərpa frazası müqabilində pulsuz Pi token və ya airdrop tədbirləri təklif edən phishing saytlarına yönəldilirdilər. 

Phishing hücumu ABŞ, Avropa, Avstraliya, Çin və Hindistan da daxil olmaqla müxtəlif regionlardan olan qurbanları hədəfləmişdi. Hücum, həmçinin, smartfonlarda asan Pi token mədənçiliyi kimi digər üsullarla da qurbanları cəlb etmişdi. 

Keçən ilin sentyabrında kiber təhlükəsizlik tədqiqatçıları TradingView Premium-a pulsuz giriş təklif edən digər Meta reklamlarına əsaslanan hücumu aşkar etdilər. Bitdefender Labs tədqiqatçıları hücumun Google və YouTube reklamlarına da yayıldığını aşkar etdilər.

Hakerlər təsdiqlənmiş YouTube hesabını və Google reklamverici hesabını ələ keçirərək saxta reklamlar yaydılar və qurbanları yönləndirib onların məlumatlarını əldə etdilər. Təsdiqlənmiş YouTube hesablarından istifadə etmək, adətən, şübhəsiz qurbanları legitim görsənən zərərli saytlar tərəfinə yönləndirir.

Bitdefender-ə görə, “Free TradingView Premium – Secret Method They Don’t Want You to Know” adlı saxta video reklam bir neçə gün ərzində 182,000-dən çox baxış toplamışdı.

Video təsvirində zərərli icra olunabilən fayla keçid var. Burada istifadəçini etibarlı hədəf kimi tanımadıqları halda ona zərərsiz səhifə göstərən yayınma texnikası istifadə edilir. Video gizli idi, yəni axtarışda çıxmır və Google-a şikayət etmək çətindir.

Saxta reklamlar vasitəsilə oğurlanan kriptovalyutanın ümumi məbləğini təcrid edən ictimai hesabat yoxdur. Lakin, Chainalysis-in məlumatına əsasən, 2025-ci ildə kripto fırıldaqlarında təxminən 17 milyard dollar itirilib.

DeepStrike kiber təhlükəsizlik şirkətinə görə, infostealer zərərli proqramı 2025-ci ildə milyonlarla cihazı təsirə məruz qoyub və təxminən 1.8 milyard etimadnamə oğurlanıb. Hesabatda qeyd olunur: “Onlayn bankçılıq, PayPal, kriptovalyuta pulqabıları ilə bağlı olan istənilən şey kiber cinayətkarlar üçün əlverişlidir.”

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

Nvidia (NVDA.US) maliyyə hesabatı AI inamını sınağa çəkir: Opsion bazarı 280 milyard dollar bazar dəyəri dəyişkənliyini gözləyir

Opsion treyderləri NVIDIA (NVDA.US) şirkətinin çərşənbə günü Amerika birjasında ticarət bağlandıqdan sonra ikinci rüb maliyyə hesabatından sonra bazar dəyərindəki dəyişiklikləri qiymətləndirirlər və bazar dəyərində 280 milyard dollarlıq dalğalanma gözlənilir.

智通财经2026/08/25 09:31
Nvidia (NVDA.US) maliyyə hesabatı AI inamını sınağa çəkir: Opsion bazarı 280 milyard dollar bazar dəyəri dəyişkənliyini gözləyir

ABŞ dollarına bağlı olan Körfəz arbitraj ticarəti yüksəlişdədir: Qatar və Səudiyyə Ərəbistanının kommersiya bankları UBS (UBS.US) üçün leveraged depozitlərin iki dayağına çevrilib

Məlumatlı mənbələr bildirir ki, UBS Group Yaxın Şərqdəki kredit müəssisələrində müştərilərinə leverage edilmiş depozitlər təqdim etmək səylərini artırır ki, bu da həmin regionda daha yüksək əmanət faizlərindən faydalanmağa imkan verir.

智通财经2026/08/25 09:31
ABŞ dollarına bağlı olan Körfəz arbitraj ticarəti yüksəlişdədir: Qatar və Səudiyyə Ərəbistanının kommersiya bankları UBS (UBS.US) üçün leveraged depozitlərin iki dayağına çevrilib

1 milyard dollar qaçış! Cənubi Koreya çip leverajlı ETF-lərində ilk dəfə aylıq xalis çıxış müşahidə olundu – pərakəndə investorlar ABŞ fond indekslərinə qaçaraq sığortalanmağa üstünlük verirlər

Sərmayəçilərin süni intellekt (AI) ticarətinə olan həvəsi tədricən azalmaqda davam etdikcə və tənzimləyici orqanlar həddindən artıq tələbi məhdudlaşdıran tədbirlər gördükcə, Samsung Electronics, SK Hynix kimi Cənubi Koreyanın çip nəhəngləri ilə əlaqəli leverage ETF-lərindən böyük miqdarda vəsait çıxışı müşahidə olunur.

智通财经2026/08/25 08:31
1 milyard dollar qaçış! Cənubi Koreya çip leverajlı ETF-lərində ilk dəfə aylıq xalis çıxış müşahidə olundu – pərakəndə investorlar ABŞ fond indekslərinə qaçaraq sığortalanmağa üstünlük verirlər