Хакеры запустили вредоносную рекламу Windows в Facebook

Злоумышленники запустили фейковую рекламу в Facebook, которая маскируется под обновление Windows 11 и приводит к краже данных криптовалютных кошельков, сообщили аналитики компании Malwarebytes.

Атака ориентирована на обычных пользователей, работающих из дома или офиса. Специальные методы фильтрации позволяют злоумышленникам скрывать вредоносный ресурс от IP-адресов дата-центров и систем безопасности.

После клика по объявлению пользователь перенаправляется на сайт, визуально имитирующий официальный ресурс Microsoft. Доменное имя копирует оригинальный адрес компании, что затрудняет распознавание подделки.

Затем начинается скачивание вредоносной программы, которая после установки ищет файлы криптовалютных кошельков и сид‑фразы, и отправляет эти данные хакерам, предупреждают специалисты. 

Это не первый случай, когда хакеры используют рекламу в Facebook для кражи данных криптокошельков. В прошлом году злоумышленники разместили около 140 фейковых объявлений под брендом Pi Network. Пользователей перенаправляли на фишинговые сайты с обещанием бесплатных токенов или участия в эйрдропах, требуя ввести восстановительную фразу кошелька. Атака затронула пользователей в США, Европе, Австралии, Китае и Индии.

Основатель децентрализованной биржи Uniswap Хейден Адамс (Hayden Adams) ранее предупреждал о поддельных рекламных объявлениях, маскирующихся под рекламу его платформы. По его словам, одна из жертв уже потеряла шестизначную сумму.

По данным DeepStrike, в 2025 году вредоносное ПО похитило около 1,8 млрд учетных данных. В январе объем криптовалют, украденных с помощью эксплойтов и мошенничества, достиг $370,3 млн — максимального месячного показателя за 11 месяцев, сообщила компания CertiK.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

В Московском регионе и под Курском собираются запретить майнинг

Комиссия российского правительства по развитию электроэнергетики рекомендовала полностью запретить добычу криптовалют в Москве, Московской области…

1 час ago

Великобритания ввела санкции против связанного с Россией криптобизнеса

Власти Великобритании объявили о новом пакете ограничений против криптосервисов и финансовых структур, которые, считает Соединенное…

6 часов ago

Менделеев: «Больше санкций — хороших и разных!»

Добавленный в новый санкционный список Великобритании гендиректор Exved, создатель телеграм-канала «Менделеевщина» Сергей Менделеев назвал Bits.media…

6 часов ago

В Индонезии заблокировали блокчейн-платформу Polymarket

Министерство связи и цифровых технологий Индонезии велело местным провайдерам заблокировать доступ к блокчейн-платформе предсказаний Polymarket.…

20 часов ago

Основателя криптокредитора Hodlnaut обвинили в мошенничестве

Департамент по коммерческим делам полиции Сингапура предъявил бывшему гендиректору закрывшейся криптоплатформы Hodlnaut, 36-летнему Чжу Цзюньтао…

20 часов ago

Мошенники похитили через поддельный сайт Uniswap более $400 000

Неизвестные похитили более $400000 через сайт, похожий на сайт децентрализованной биржи Uniswap. О фишинговой схеме…

20 часов ago