Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnAIWawasanSelengkapnya
Peretas mengubah iklan Facebook menjadi perangkap pencurian crypto

Peretas mengubah iklan Facebook menjadi perangkap pencurian crypto

CryptopolitanCryptopolitan2026/02/25 01:29
Tampilkan aslinya
Oleh:Cryptopolitan

Peretas menargetkan pengguna kripto melalui peluncuran iklan pembaruan Windows 11 yang agresif di Facebook. 

Iklan palsu ini mencuri frasa seed dompet kripto, detail login, dan informasi sensitif lainnya. Selain itu, malware ini mengumpulkan kata sandi yang tersimpan dan sesi browser.

Peretas mempromosikan pembaruan palsu Windows 11 di Facebook

Menurut laporan Malwarebytes, peretas menggunakan branding Microsoft profesional untuk mempromosikan pembaruan palsu Windows 11. Setelah korban mengklik iklan tersebut, mereka akan melihat situs web Microsoft tiruan dengan nama domain yang meniru domain resmi Microsoft.

Para peretas menggunakan geofencing, yaitu teknik yang menargetkan pengguna biasa yang terhubung dari internet rumah atau kantor, dan menghindari alamat IP dari pusat data. Hal ini dilakukan untuk mencegah pemindai otomatis mengungkapkan serangan tersebut.

Setelah korban melewati geofencing, mereka menerima installer berbahaya, yang dihosting di GitHub dan diunduh dari domain aman dengan sertifikat keamanan. Hal ini membuat serangan tampak seperti unduhan resmi Microsoft.

Installer berbahaya ini memiliki mekanisme pengelakan yang memindai mesin virtual dan alat analisis serta menghentikan eksekusi untuk menghindari deteksi. Namun, di komputer korban, malware akan terpasang dan mulai menginfeksi sistem.

Malware ini menginstal framework asli di folder bernama LunarApplication. Nama folder tersebut mirip dengan merek alat kripto bernama Lunar. Hal ini membuat malware tampak sah bagi pengguna kripto, namun kenyataannya, malware ini menargetkan file dompet kripto dan frasa seed lalu mengirimkan data ke peretas.  

Kampanye iklan Facebook berbahaya ini telah berjalan dalam waktu lama dan berhasil menghindari deteksi melalui teknik pengelakan canggih seperti geofencing.

Malware kripto menyebar melalui iklan media sosial

Ini bukan kali pertama peretas kripto memanfaatkan iklan Facebook untuk mencuri data dompet kripto. Tahun lalu, peretas memanfaatkan acara tahunan Pi2Day dan meluncurkan kampanye iklan Facebook berbahaya yang menargetkan pengguna kripto. 

Acara tahunan Pi2Day dirayakan oleh komunitas Pi Network pada 28 Juni. Selama acara terakhir, peretas meluncurkan 140 iklan palsu menggunakan branding Pi Network. Korban dialihkan ke situs phishing yang mempromosikan token Pi gratis atau acara airdrop, namun sebagai gantinya meminta frasa pemulihan korban. 

Serangan phishing ini menargetkan korban dari berbagai wilayah, termasuk AS, Eropa, Australia, Tiongkok, dan India. Korban juga dipancing melalui teknik lain, termasuk penambangan token Pi yang mudah di smartphone. 

Pada bulan September tahun lalu, peneliti keamanan siber menemukan serangan berbasis iklan Meta lainnya yang mempromosikan akses gratis ke TradingView Premium. Peneliti dari Bitdefender Labs menemukan bahwa serangan ini juga menyebar ke iklan Google dan YouTube.

Peretas membajak akun YouTube terverifikasi dan akun pengiklan Google lalu meluncurkan iklan palsu untuk mengarahkan korban dan mencuri informasi mereka. Penyalahgunaan akun YouTube terverifikasi biasanya memancing korban yang tidak curiga ke situs web berbahaya yang menyamar sebagai situs sah.

Menurut Bitdefender, salah satu iklan video palsu berjudul “Free TradingView Premium – Secret Method They Don’t Want You to Know” telah ditonton lebih dari 182.000 kali hanya dalam beberapa hari.

Deskripsi video tersebut menyertakan tautan ke file eksekusi berbahaya. Ia memiliki teknik pengelakan yang membuat pengguna melihat halaman tidak berbahaya jika pelaku tidak mengenali mereka sebagai target yang valid. Video itu tidak terdaftar, sehingga tidak dapat dicari dan sulit dilaporkan ke Google.

Tidak ada laporan publik yang mengisolasi total jumlah cryptocurrency yang dicuri secara khusus melalui iklan palsu. Namun, diperkirakan sekitar $17 miliar hilang akibat penipuan kripto pada tahun 2025 berdasarkan data Chainalysis.

Malware infostealer telah memengaruhi jutaan perangkat dan mencuri sekitar 1,8 miliar kredensial pada tahun 2025, menurut perusahaan keamanan siber DeepStrike. “Apa pun yang berkaitan dengan uang di perbankan online, PayPal, dompet cryptocurrency jelas sangat diincar oleh pelaku kejahatan siber,” demikian isi laporan tersebut.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Dana lindung nilai baru saja membangun kembali posisi long teknologi, namun dukungan kunci Nasdaq mulai melemah.

Indeks Nasdaq 100 mendekati batas bawah zona fluktuasi selama beberapa bulan, kontrak berjangka menembus garis tren naik dan rata-rata pergerakan 100 hari, sinyal teknis menjadi lemah. Hedge fund sebelumnya membeli saham teknologi dalam jumlah besar, konsentrasi posisi meningkatkan risiko penurunan. Kontroversi keamanan AI dan risiko pasokan energi menjadi katalis ganda. Jika dukungan kunci gagal dan kepanikan pasar masih rendah, volatilitas mungkin akan mengalami revaluasi.

华尔街见闻2026/09/14 16:12

Imbal hasil obligasi AS 10 tahun menembus 5%! "Peramal" memperingatkan: penjualan belum berakhir

Steven Barrow, Kepala Strategi G10 di Standard Bank yang pada Februari tahun ini telah lebih dulu memprediksi imbal hasil obligasi AS 10 tahun akan mencapai 5%, kini menaikkan prediksinya untuk akhir tahun menjadi 5,2% dan memperkirakan pada kuartal pertama 2027 akan naik lagi ke 5,3%. Ia menyatakan bahwa tekanan rantai pasokan, perubahan iklim, serta kebijakan imigrasi Amerika Serikat yang membatasi suplai tenaga kerja kini semakin kuat dibanding sebelumnya. Pada saat yang sama, indeks dolar AS mencatat kenaikan harian tertinggi hingga 0,6% dan berpotensi mencatat performa harian terbaik sejak 17 Juni.

华尔街见闻2026/09/14 15:46

Maju Melawan Arus di Tengah Badai "AI Melambat"? Kabar Kioxia Berencana IPO di Amerika Serikat untuk Menggalang Dana Setidaknya 10 Miliar Dolar AS

Kioxia dikabarkan sedang mempertimbangkan untuk mengumpulkan dana sebesar $10 miliar melalui pencatatan di Amerika Serikat.

智通财经2026/09/14 13:56
Maju Melawan Arus di Tengah Badai "AI Melambat"? Kabar Kioxia Berencana IPO di Amerika Serikat untuk Menggalang Dana Setidaknya 10 Miliar Dolar AS

Pembangunan daya komputasi AI beralih dari "kekurangan listrik" ke "kekurangan tenaga kerja": Modularisasi berkembang, Schneider, Vertiv, Eaton menyambut peluang baru

Baru-baru ini Bernstein merilis laporan penelitian, dengan latar belakang ekspansi cepat pembangunan kapasitas AI, kontradiksi utama yang membatasi perkembangan pusat data sedang mengalami perubahan.

智通财经2026/09/14 13:46
Pembangunan daya komputasi AI beralih dari "kekurangan listrik" ke "kekurangan tenaga kerja": Modularisasi berkembang, Schneider, Vertiv, Eaton menyambut peluang baru