Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnAI広場もっと見る
ハッカーがFacebook広告を暗号資産のドレイニングトラップに悪用

ハッカーがFacebook広告を暗号資産のドレイニングトラップに悪用

CryptopolitanCryptopolitan2026/02/25 01:29
原文を表示
著者:Cryptopolitan

ハッカーはFacebook上でWindows 11アップデートの攻撃的な広告を展開し、暗号ユーザーを標的にしています。 

偽の広告は、暗号ウォレットのシードフレーズ、ログイン情報、その他の機密情報を盗みます。さらに、このマルウェアは保存されたパスワードやブラウザセッションも収集します。

ハッカーがFacebookで偽のWindows 11アップデートを宣伝

Malwarebytesのレポートによると、ハッカーはプロフェッショナルなMicrosoftのブランディングを使用して、偽のWindows 11アップデートを宣伝しています。被害者が広告をクリックすると、本物のMicrosoftドメインを模倣したクローンのMicrosoftウェブサイトが表示されます。

ハッカーはジオフェンシングという技術を利用しており、家庭やオフィスのインターネットから接続する一般ユーザーを標的とし、データセンターからのIPアドレスは回避します。これは自動スキャナーによる攻撃の発覚を防ぐためです。

被害者がジオフェンシングを通過すると、GitHub上にホスティングされた悪意のあるインストーラーが配布され、セキュリティ証明書付きの安全なドメインからダウンロードされます。これにより、攻撃が本物のMicrosoftダウンロードのように見えます。

悪意のあるインストーラーには回避メカニズムがあり、仮想マシンや解析ツールを検出して実行を停止し、検出を回避します。しかし、被害者のコンピューター上では、マルウェアがインストールされ、システムの感染が始まります。

マルウェアはLunarApplicationというフォルダーに本物のフレームワークをインストールします。このフォルダー名は、Lunarという暗号ツールブランドに似ており、マルウェアが暗号ユーザーにとって正当なものに見えるようにしていますが、実際には暗号ウォレットファイルやシードフレーズを標的とし、データをハッカーに送信します。  

この悪意のあるFacebook広告キャンペーンは長期間にわたって実施されており、ジオフェンシングなどの高度な回避技術によって発見を免れています。

暗号マルウェアがソーシャルメディア広告を通じて拡散

これは、暗号ハッカーがFacebook広告を利用して暗号ウォレットデータを盗んだ初めてのケースではありません。昨年、ハッカーは年次Pi2Dayイベントを利用し、暗号ユーザーを標的にした悪意のあるFacebook広告キャンペーンを展開しました。 

年次Pi2Dayイベントは、Pi Networkコミュニティによって6月28日に祝われます。前回のイベントでは、ハッカーがPi Networkのブランドを使って140件の偽広告を展開しました。被害者はフィッシングウェブサイトにリダイレクトされ、無料のPiトークンやエアドロップイベントを宣伝されましたが、その見返りとしてリカバリーフレーズを要求されました。 

このフィッシング攻撃は、米国、ヨーロッパ、オーストラリア、中国、インドなど、さまざまな地域の被害者を標的にしていました。また、スマートフォンで簡単にPiトークンがマイニングできるなどの手口でも被害者を誘導していました。 

昨年9月には、サイバーセキュリティ研究者が、TradingView Premiumへの無料アクセスを宣伝するMeta広告を利用した別の攻撃を発見しました。Bitdefender Labsの研究者によると、この攻撃はGoogleやYouTube広告にも拡大しました。

ハッカーは認証済みのYouTubeアカウントやGoogle広告主アカウントを乗っ取り、偽広告を展開して被害者をリダイレクトし、情報をフィッシングしました。認証済みYouTubeアカウントの悪用は、予期しない被害者を正規サイトを装った悪意あるウェブサイトに誘導する手口としてよく使われます。

Bitdefenderによると、「Free TradingView Premium – Secret Method They Don’t Want You to Know」と題された偽の動画広告の一つは、数日間で182,000回以上再生されました。

動画の説明には悪意のある実行ファイルへのリンクが含まれており、攻撃者が有効な標的と認識しなかった場合は無害なページを表示する回避技術が使われています。この動画は非公開であり、検索やGoogleへの通報が困難となっています。

偽広告を通じて盗まれた暗号資産の総額を特定する公開レポートはありません。しかし、Chainalysisのデータによると、2025年には約170億ドルが暗号詐欺で失われました。

サイバーセキュリティ企業DeepStrikeによれば、2025年にInfostealerマルウェアは数百万台のデバイスに影響を与え、約18億件の認証情報が盗まれました。「オンラインバンキング、PayPal、暗号ウォレットなど、金銭に関わるものはサイバー犯罪者にとって明らかに価値が高い」とレポートは述べています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

新たな売却嵐が間近か?AI ブル市場の強敵がついに登場——「グローバル資産価格のアンカー」が5%のスーパーラインを突破

10年物米国債の利回りが再び5%という重要な節目を突破したことで、高水準での攻防や資産パフォーマンスの加速的な分化が始まる可能性が高まっています。特に、エネルギーショックや米国の大規模な財政赤字の継続的な拡大が明確に緩和される前では、2023年末のような利回り急落を迅速に再現する条件はまだ十分に整っていません。

智通财经2026/09/15 03:26
新たな売却嵐が間近か?AI ブル市場の強敵がついに登場——「グローバル資産価格のアンカー」が5%のスーパーラインを突破

Anthropicが再び投稿:AI時代の経済はどのようになるのか?

Anthropicの経済学チームは、AI経済シナリオモデルを発表しました。シナリオは3つに分かれています:緩やかな持続的成長、GDPが倍増する大変革、年15%成長だが知識労働者が大量失業する極端なケースです。モデルでは仕事を「タスクの束」と見なし、AIによる各種タスクの強化や代替効果を分析しています。Anthropicは、2030年の経済の姿は決まっておらず、重要なのはAIの恩恵が広く共有されるようにすることだと強調しています。

华尔街见闻2026/09/15 03:26

「新しい連邦準備通信社」:ウォッシュの利上げ「退路なし」、トランプの「信頼」が試される

Nick Timiraos氏によると、8月のCPIが予想を上回ったことを受けて、今週のFOMCで利上げが行われる確率が急上昇したという。また、Waller氏のインフレに対する強硬な発言により、自身にはほとんど「後退の余地」がなくなった。選挙の7週間前に利上げが実施されるか否かは、Trumpが彼に対する「信頼」をどれくらい維持できるかを直接的に試すことになる。これまでWaller氏は「発言を控え、挑発を避ける」戦術でホワイトハウスと連邦準備制度理事会のバランスを保ってきたが、今回の会合以降は沈黙がもはや盾にはならないだろう。

华尔街见闻2026/09/15 03:26

トランプ氏、AI「ガードレール」に反対:議会が規制立法を推進、与野党の対立が深まる

米国大統領トランプは人工知能(AI)に対する防護策の設置に反対しており、この姿勢は両党の多くの議員との間に意見の相違を生じさせています。中間選挙が近づく中、有権者のAI安全性に対する懸念がこの技術への疑念をさらに強めています。

智通财经2026/09/15 02:46
トランプ氏、AI「ガードレール」に反対:議会が規制立法を推進、与野党の対立が深まる