Hackers espalham malware para roubo de criptomoedas por meio de anúncios no Facebook

Fonte Cryptopolitan

Hackers estão visando usuários de criptomoedas por meio de anúncios agressivos de atualização do Windows 11 no Facebook. 

Os anúncios falsos roubam frases-semente de carteiras de criptomoedas, dados de login e outras informações confidenciais. Além disso, o malware coleta senhas salvas e sessões de navegador.

Hackers promovem atualizações falsas do Windows 11 no Facebook

De acordo com um relatório , hackers usam a marca profissional da Microsoft para promover a atualização falsa do Windows 11. Quando a vítima clica no anúncio, ela é redirecionada para um site clonado da Microsoft com um nome de domínio que imita os domínios legítimos da empresa.

Os hackers usam geofencing, uma técnica que visa usuários comuns que se conectam à internet de casa ou do escritório, evitando endereços IP de data centers. Isso é feito para impedir que scanners automatizados detectem o ataque.

Assim que a vítima ultrapassa o limite geográfico, ela recebe um instalador malicioso, hospedado no GitHub e baixado de um domínio seguro com certificado de segurança. Isso faz com que o ataque pareça um download legítimo da Microsoft.

O instalador malicioso possui um mecanismo de evasão que busca máquinas virtuais e ferramentas de análise, interrompendo a execução para evitar a detecção. No entanto, no computador da vítima, o malware se instala e começa a infectar o sistema.

O malware instala um framework legítimo em uma pasta chamada LunarApplication. O nome da pasta é semelhante ao de uma marca de ferramentas de criptografia chamada Lunar. Isso faz com que o malware pareça legítimo para usuários de criptomoedas, mas, na realidade, ele visa de carteiras de criptomoedas e frases-semente, enviando os dados para hackers.

As campanhas publicitárias maliciosas no Facebook estão em execução há muito tempo e evitaram a detecção por meio de técnicas sofisticadas de evasão, como o geofencing.

Malware criptográfico se espalha por meio de anúncios em redes sociais

Esta não é a primeira vez que hackers de criptomoedas utilizam anúncios do Facebook para roubar dados de carteiras de criptomoedas. No ano passado, hackers se aproveitaram do evento anual Pi2Day e lançaram campanhas publicitárias maliciosas no Facebook direcionadas a usuários de criptomoedas. 

O evento anual Pi2Day é celebrado pela comunidade Pi Network em 28 de junho. Durante o último evento, hackers lançaram 140 anúncios falsos usando a marca Pi Network. As vítimas foram redirecionadas para sites de phishing que promoviam tokens Pi gratuitos ou eventos de airdrop, em troca da frase de recuperação da vítima. 

O ataque de phishing teve como alvo vítimas de várias regiões, incluindo os EUA, Europa, Austrália, China e Índia. As vítimas foram atraídas por meio de outras técnicas, incluindo a mineração fácil de tokens Pi em smartphones. 

Em setembro do ano passado, pesquisadores de segurança cibernética descobriram outro ataque baseado em Meta Ads que promovia acesso gratuito ao TradingView Premium. Pesquisadores do Bitdefender Labs descobriram que o ataque se espalhou para anúncios do Google e do YouTube.

Os hackers invadiram uma conta verificada do YouTube e uma conta de anunciante do Google e veicularam anúncios falsos para redirecionar as vítimas e obter suas informações por meio de phishing. O abuso de contas verificadas do YouTube geralmente atrai vítimas desavisadas para sites maliciosos que se passam por sites legítimos.

Segundo a Bitdefender, um dos anúncios em vídeo falsos intitulado "TradingView Premium grátis - Método secreto que eles não querem que você saiba" foi visualizado mais de 182.000 vezes em poucos dias.

A descrição do vídeo inclui um link para o executável malicioso. Ele apresenta uma técnica de evasão que faz com que o usuário veja uma página inofensiva caso os atacantes não o reconheçam como um alvo válido. O vídeo não está listado, o que o torna impossível de ser encontrado em buscas e dificulta sua denúncia ao Google .

Não existe um relatório público que especifique o valor total de criptomoedas roubadas especificamente por meio de anúncios falsos. No entanto, estima-se que US$ 17 bilhões foram perdidos em golpes com criptomoedas em 2025, com base em dados da Chainalysis.

O malware Infostealer afetou milhões de dispositivos e roubou cerca de 1,8 bilhão de credenciais dent 2025, de acordo com a empresa de cibersegurança DeepStrike. "Qualquer coisa relacionada a dinheiro, como bancos online, PayPal e carteiras de criptomoedas, é obviamente muito valorizada por cibercriminosos", afirmou o relatório.

Participe de uma comunidade premium de negociação de criptomoedas gratuitamente por 30 dias - normalmente custa US$ 100/mês.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Top 5 criptomoedas feitas na China para ficar de olho enquanto autoridades de Trump sinalizam abertura para negociações comerciaisAs negociações comerciais entre os Estados Unidos (EUA) e a China provavelmente ocorrerão esta semana, com a notícia de que importantes autoridades da administração Trump visitarão a Suíça para uma reunião com autoridades chinesas.
Autor  FXStreet
08 mai. 2025
As negociações comerciais entre os Estados Unidos (EUA) e a China provavelmente ocorrerão esta semana, com a notícia de que importantes autoridades da administração Trump visitarão a Suíça para uma reunião com autoridades chinesas.
placeholder
O ouro avança para máxima de quase duas semanas com dólar em queda diante de esperanças de que guerra no Irã possa acabar em breveO ouro (XAU/USD) atinge uma máxima de quase duas semanas durante a sessão asiática nesta quarta-feira, com os compradores buscando estender uma tendência de alta de quatro dias além do nível psicológico de US$ 4.700.
Autor  FXStreet
4 Mês 01 Dia Qua
O ouro (XAU/USD) atinge uma máxima de quase duas semanas durante a sessão asiática nesta quarta-feira, com os compradores buscando estender uma tendência de alta de quatro dias além do nível psicológico de US$ 4.700.
placeholder
A Circle aposta no cirBTC para desbloquear o rendimento Bitcoin à medida que a demanda DeFi cresceA Circle está apostando no cirBTC para aproveitar os lucros Bitcoin à medida que a demanda por DeFi aumenta. 
Autor  Cryptopolitan
Ontem 01: 39
A Circle está apostando no cirBTC para aproveitar os lucros Bitcoin à medida que a demanda por DeFi aumenta. 
placeholder
O Irã estabeleceu uma taxa de passagem de petróleo no Canal de Ormuz de US$ 1 por barril, pagável em yuan ou stablecoinsO Irã está precificando a passagem pelo Estreito de Ormuz com um novo sistema de pedágio que começa em cerca de US$ 1 por barril para petroleiros e exige pagamento em yuan ou stablecoins. O primeiro passo foi dado quando o Comitê de Segurança Nacional do Irã aprovou um projeto de lei para cobrar dos navios que utilizam a rota, informou a agência Fars, citando […]
Autor  Cryptopolitan
Ontem 01: 45
O Irã está precificando a passagem pelo Estreito de Ormuz com um novo sistema de pedágio que começa em cerca de US$ 1 por barril para petroleiros e exige pagamento em yuan ou stablecoins. O primeiro passo foi dado quando o Comitê de Segurança Nacional do Irã aprovou um projeto de lei para cobrar dos navios que utilizam a rota, informou a agência Fars, citando […]
placeholder
Previsão Semanal do Ethereum: ETH sob pressão em meio ao aumento das tensões geopolíticas, e rejeição técnica sinaliza risco de quedaO Ethereum (ETH) opera em queda, deslizando para abaixo de US$ 2.200 nesta sexta-feira, após ser rejeitado na zona de resistência chave no início desta semana. O apetite por risco diminui à medida que as tensões geopolíticas aumentam após as declarações do presidente dos EUA, Donald Trump, sobre possíveis novas ações contra o Irã.
Autor  FXStreet
Ontem 06: 03
O Ethereum (ETH) opera em queda, deslizando para abaixo de US$ 2.200 nesta sexta-feira, após ser rejeitado na zona de resistência chave no início desta semana. O apetite por risco diminui à medida que as tensões geopolíticas aumentam após as declarações do presidente dos EUA, Donald Trump, sobre possíveis novas ações contra o Irã.
goTop
quote