Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsStocksEarnAziendaIA e altro
Gli hacker trasformano gli annunci su Facebook in trappole per il drenaggio di criptovalute

Gli hacker trasformano gli annunci su Facebook in trappole per il drenaggio di criptovalute

CryptopolitanCryptopolitan2026/02/25 01:29
Mostra l'originale
Per:Cryptopolitan

Gli hacker stanno prendendo di mira gli utenti crypto lanciando aggressive pubblicità di aggiornamenti Windows 11 su Facebook. 

Le pubblicità false rubano le seed phrase dei wallet crypto, i dati di accesso e altre informazioni sensibili. Inoltre, il malware raccoglie password salvate e sessioni del browser.

Gli hacker promuovono falsi aggiornamenti Windows 11 su Facebook

Secondo un rapporto di Malwarebytes, gli hacker utilizzano un branding professionale Microsoft per promuovere il falso aggiornamento di Windows 11. Una volta che una vittima clicca sulla pubblicità, viene mostrato un sito Microsoft clonato con un nome di dominio che imita quelli legittimi di Microsoft.

Gli hacker utilizzano il geofencing, una tecnica che prende di mira gli utenti regolari che si connettono da casa o dall’ufficio, evitando gli indirizzi IP provenienti dai data center. Questo serve a impedire che scanner automatici espongano l’attacco.

Una volta che la vittima supera il geofencing, riceve un programma di installazione malevolo, ospitato su GitHub e scaricato da un dominio sicuro con certificato di sicurezza. Questo fa sembrare l’attacco come un download genuino da Microsoft.

Il programma malevolo presenta un meccanismo di evasione che cerca macchine virtuali e strumenti di analisi e interrompe l’esecuzione per evitare di essere rilevato. Tuttavia, sul computer della vittima, il malware si installa e inizia a infettare il sistema.

Il malware installa un vero framework in una cartella chiamata LunarApplication. Il nome della cartella è simile a un marchio di strumenti crypto chiamato Lunar. Questo fa sembrare il malware legittimo per gli utenti crypto, ma in realtà prende di mira i file dei wallet crypto e le seed phrase, inviando i dati agli hacker.  

Le campagne pubblicitarie malevole su Facebook sono attive da molto tempo e hanno evitato il rilevamento tramite sofisticate tecniche di evasione come il geofencing.

Il malware crypto si diffonde tramite pubblicità sui social media

Non è la prima volta che gli hacker crypto utilizzano pubblicità su Facebook per rubare dati dei wallet crypto. L’anno scorso, gli hacker hanno approfittato dell’evento annuale Pi2Day e hanno lanciato campagne pubblicitarie malevole su Facebook prendendo di mira gli utenti crypto. 

L’evento annuale Pi2Day è celebrato dalla community di Pi Network il 28 giugno. Durante l’ultimo evento, gli hacker hanno lanciato 140 pubblicità false utilizzando il branding di Pi Network. Le vittime venivano reindirizzate a siti di phishing che promuovevano token Pi gratuiti o eventi di airdrop, ma in cambio della recovery phrase della vittima. 

L’attacco di phishing ha preso di mira vittime di varie regioni, inclusi Stati Uniti, Europa, Australia, Cina e India. Ha attirato le vittime con altre tecniche, tra cui il mining facile di token Pi tramite smartphone. 

A settembre dello scorso anno, i ricercatori di cybersecurity hanno scoperto un altro attacco basato su pubblicità Meta che promuoveva l’accesso gratuito a TradingView Premium. I ricercatori di Bitdefender Labs hanno riscontrato che l’attacco si era diffuso anche su Google e YouTube Ads.

Gli hacker hanno preso il controllo di un account YouTube verificato e di un account pubblicitario Google e hanno lanciato pubblicità false per reindirizzare le vittime e rubare le loro informazioni. L’abuso di account YouTube verificati di solito attira vittime ignare su siti malevoli che si spacciano per legittimi.

Secondo Bitdefender, uno dei falsi video pubblicitari intitolato “Free TradingView Premium – Secret Method They Don’t Want You to Know” è stato visualizzato più di 182.000 volte in pochi giorni.

La descrizione del video include un link all’eseguibile malevolo. Presenta una tecnica di evasione che fa visualizzare all’utente una pagina innocua se gli attaccanti non lo riconoscono come un bersaglio valido. Il video era non in elenco, il che lo rendeva non ricercabile e difficile da segnalare a Google.

Non esiste un rapporto pubblico che isoli la quantità totale di criptovalute rubate specificamente tramite pubblicità false. Tuttavia, si stima che nel 2025 siano stati persi circa 17 miliardi di dollari a causa di truffe crypto, secondo i dati di Chainalysis.

Secondo la società di cybersecurity DeepStrike, malware infostealer hanno colpito milioni di dispositivi e rubato circa 1,8 miliardi di credenziali nel 2025. “Tutto ciò che è collegato a denaro tramite online banking, PayPal, wallet di criptovalute è ovviamente molto ambito dai cybercriminali”, afferma il rapporto.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il ministro delle finanze giapponese ribadisce la preoccupazione: la sottovalutazione dello yen è un "grande problema". Collaborerà strettamente con gli Stati Uniti per mantenere l'ordine nel mercato valutario.

Il Ministro delle Finanze giapponese, Katayama Satsuki, ha dichiarato che la debolezza dello yen rimane una questione di continuo interesse. Giappone e Stati Uniti continueranno a mantenere stretti contatti al fine di garantire il funzionamento ordinato del mercato dei cambi.

智通财经•2026/09/29 04:31

Il gigante della consulenza Bain dà l’allarme: il settore globale dell’AI deve raggiungere un fatturato annuo di 6 trilioni di dollari per sostenere la “ondata di spese” dei data center

Bain ha dichiarato che, entro il 2031, il settore globale dell'intelligenza artificiale (AI) dovrà raggiungere un fatturato annuo di 6 trilioni di dollari per giustificare gli ingenti investimenti di capitale attualmente destinati alla costruzione di data center a livello mondiale.

智通财经•2026/09/29 04:21

Il rendimento dei chip a 2 nanometri di Samsung Electronics si avvicina al 60%, puntando a superare TSMC e a conquistare gli ordini dei giganti tecnologici

La divisione di produzione di Samsung Electronics ha aumentato il rendimento del processo a 2 nanometri fino a quasi il 60%, migliorando significativamente rispetto al 30% della metà dell’anno scorso. Dopo aver stabilizzato il rendimento, Samsung sta focalizzando gli sforzi sull'ottimizzazione del consumo energetico e sulla dissipazione termica, accelerando lo sviluppo del processo di seconda generazione SF2P, con l'obiettivo di avviare la produzione di massa entro l’anno. A livello strategico, Samsung prevede di fornire chip a 2 nanometri a Tesla il prossimo anno, utilizzando questa opportunità come trampolino di lancio per entrare nel mercato dei grandi clienti tecnologici.

华尔街见闻•2026/09/29 04:01