Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Hakerlər Facebook reklamlarını kriptovalyuta oğurlayan tələlərə çevirirlər

Hakerlər Facebook reklamlarını kriptovalyuta oğurlayan tələlərə çevirirlər

CryptopolitanCryptopolitan2026/02/25 01:29
Orijinal göstərin
By:Cryptopolitan

Hakerlər Facebook-da aqressiv Windows 11 yeniləmə reklamları vasitəsilə kripto istifadəçilərini hədəfə alırlar. 

Saxta reklamlar kripto pulqabıların seed frazalarını, giriş məlumatlarını və digər həssas məlumatları oğurlayır. Bundan əlavə, zərərli proqram saxlanılan şifrələri və brauzer sessiyalarını toplayır.

Hakerlər Facebook-da saxta Windows 11 yeniləmələrini reklam edirlər

Malwarebytes-in hesabatına əsasən, hakerlər saxta Windows 11 yeniləməsini reklam etmək üçün peşəkar Microsoft brendinqindən istifadə edirlər. Zərərçəkən reklamı kliklədikdə, onlar Microsoft-un rəsmi domenlərini təqlid edən domen adı ilə klonlanmış Microsoft veb-saytı görürlər.

Hakerlər geofencing-dən istifadə edirlər, bu texnika evdən və ya ofisdən qoşulan adi istifadəçiləri hədəf alır və məlumat mərkəzlərinin IP ünvanlarından yayınır. Bu, hücumun avtomatlaşdırılmış skanerlər tərəfindən aşkar edilməsinin qarşısını almaq üçün edilir.

Zərərçəkən geofencing-i keçdikdən sonra, ona GitHub-da yerləşdirilmiş və təhlükəsizlik sertifikatı ilə qorunan domen vasitəsilə yüklənən zərərli quraşdırıcı təqdim olunur. Bu, hücumu orijinal Microsoft yükləməsinə bənzədir.

Zərərli quraşdırıcıda virtual maşınları və analiz alətlərini skan edən və aşkarlanmaqdan yayınmaq üçün icranı dayandıran yayınma mexanizmi var. Lakin, zərərçəkənin kompüterində zərərli proqram quraşdırılır və sistemi yoluxdurmağa başlayır.

Zərərli proqram LunarApplication adlı qovluqda həqiqi framework quraşdırır. Qovluğun adı kripto alətləri brendi Lunar-a bənzəyir. Bu, zərərli proqramı kripto istifadəçiləri üçün legitim göstərir, amma əslində kripto pulqabı fayllarını və seed frazalarını hədəfləyir və məlumatları hakerlərə göndərir.  

Zərərli Facebook reklam kampaniyaları uzun müddətdir davam edir və geofencing kimi mürəkkəb yayınma texnikaları ilə aşkarlanmadan yayılmağa davam edir.

Kripto zərərli proqramı sosial media reklamları vasitəsilə yayılır

Bu, kripto hakerlərinin Facebook reklamlarından istifadə edərək kripto pulqabı məlumatlarını oğurlaması ilk dəfə deyil. Keçən il, hakerlər illik Pi2Day tədbirindən istifadə edərək kripto istifadəçilərinə yönəlmiş zərərli Facebook reklam kampaniyalarına başladılar. 

İllik Pi2Day tədbiri Pi Network icması tərəfindən 28 iyunda qeyd olunur. Son tədbir zamanı, hakerlər Pi Network brendinqi ilə 140 saxta reklam yayımladılar. Qurbanlar, onlardan bərpa frazası müqabilində pulsuz Pi token və ya airdrop tədbirləri təklif edən phishing saytlarına yönəldilirdilər. 

Phishing hücumu ABŞ, Avropa, Avstraliya, Çin və Hindistan da daxil olmaqla müxtəlif regionlardan olan qurbanları hədəfləmişdi. Hücum, həmçinin, smartfonlarda asan Pi token mədənçiliyi kimi digər üsullarla da qurbanları cəlb etmişdi. 

Keçən ilin sentyabrında kiber təhlükəsizlik tədqiqatçıları TradingView Premium-a pulsuz giriş təklif edən digər Meta reklamlarına əsaslanan hücumu aşkar etdilər. Bitdefender Labs tədqiqatçıları hücumun Google və YouTube reklamlarına da yayıldığını aşkar etdilər.

Hakerlər təsdiqlənmiş YouTube hesabını və Google reklamverici hesabını ələ keçirərək saxta reklamlar yaydılar və qurbanları yönləndirib onların məlumatlarını əldə etdilər. Təsdiqlənmiş YouTube hesablarından istifadə etmək, adətən, şübhəsiz qurbanları legitim görsənən zərərli saytlar tərəfinə yönləndirir.

Bitdefender-ə görə, “Free TradingView Premium – Secret Method They Don’t Want You to Know” adlı saxta video reklam bir neçə gün ərzində 182,000-dən çox baxış toplamışdı.

Video təsvirində zərərli icra olunabilən fayla keçid var. Burada istifadəçini etibarlı hədəf kimi tanımadıqları halda ona zərərsiz səhifə göstərən yayınma texnikası istifadə edilir. Video gizli idi, yəni axtarışda çıxmır və Google-a şikayət etmək çətindir.

Saxta reklamlar vasitəsilə oğurlanan kriptovalyutanın ümumi məbləğini təcrid edən ictimai hesabat yoxdur. Lakin, Chainalysis-in məlumatına əsasən, 2025-ci ildə kripto fırıldaqlarında təxminən 17 milyard dollar itirilib.

DeepStrike kiber təhlükəsizlik şirkətinə görə, infostealer zərərli proqramı 2025-ci ildə milyonlarla cihazı təsirə məruz qoyub və təxminən 1.8 milyard etimadnamə oğurlanıb. Hesabatda qeyd olunur: “Onlayn bankçılıq, PayPal, kriptovalyuta pulqabıları ilə bağlı olan istənilən şey kiber cinayətkarlar üçün əlverişlidir.”

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

AI məlumat mərkəzlərinin təşkil olunması investorların diqqətini cəlb edir! Qualcomm (QCOM.US) səhmləri iki ayın ən yüksək səviyyəsinə qalxıb

Investorlar Qualcomm-un süni intellekt (AI) məlumat mərkəzi infrastrukturuna girmə strategiyasına daha çox ümid bəslədikcə, bu çip istehsalçısı daha çox diqqət qazanır.

智通财经2026/09/16 08:16
AI məlumat mərkəzlərinin təşkil olunması investorların diqqətini cəlb edir! Qualcomm (QCOM.US) səhmləri iki ayın ən yüksək səviyyəsinə qalxıb

ABŞ dövlət istiqrazlarının 5% dövrü gəldi: qısamüddətli dövrdə mütləq “partlama” olmasa da, 12-18 ay sonra təzyiq müşahidə oluna bilər

Yüksək faiz dərəcələrinin əsl təsiri onun davametmə müddətindədir. 2020-2021-ci illərdə 2%-3% ilə buraxılmış böyük miqdarda borclar hazırda 6%-8% maliyyətlə yenilənmək təzyiqi altındadır və bu təsirin 12-18 ay sonra kəskin şəkildə baş verəcəyi gözlənilir. ABŞ mənzil bazarı ilk zərbəni alacaq, kommersiya daşınmaz əmlakı, yüksək leverajlı şirkətlər və özəl kapital tərəfindən dəstəklənən şirkətlər də eyni dərəcədə təhlükədədir. Əgər yüksək faizlər yarım ildən çox davam edərsə, bazarın səhv buraxmaq üçün heç bir imkanı qalmayacaq.

华尔街见闻2026/09/16 07:41

5% ABŞ dövlət istiqrazları gəlirliyi fırtınası baş verir! Yenidən maliyyələşdirmə bombası geri sayım başlayır, kim ilk qurban olacaq?

10 illik ABŞ dövlət istiqrazlarının gəlirliliyi 5%-i keçərək 2007-ci ildən bəri ən yüksək səviyyəyə çatdı. Yüksək faiz dərəcələri nə qədər uzun müddət davam edərsə, daşınmaz əmlak şirkətləri, kommersiya daşınmaz əmlakları və yüksək borclu şirkətlərin yenidən maliyyələşmə təzyiqi bir o qədər artır, sistematik risklərin 12-18 ay ərzində sürətlə ortaya çıxma ehtimalı var.

智通财经2026/09/16 06:36
5% ABŞ dövlət istiqrazları gəlirliyi fırtınası baş verir! Yenidən maliyyələşdirmə bombası geri sayım başlayır, kim ilk qurban olacaq?