Les publicités Facebook sont également utilisées par des hackers pour commercialiser de fausses campagnes de mise à jour Windows 11 aux utilisateurs de cryptomonnaies
ContenuLes publicités malveillantes utilisent la marque MicrosoftCiblage des utilisateurs de crypto avec des techniques d’évasionPrécédentes attaques et tendances plus larges de logiciels malveillantsDe telles publicités incitent les victimes à télécharger des logiciels malveillants qui collectent des informations sensibles, telles que les phrases de récupération de portefeuille crypto et les identifiants de connexion.
Les publicités malveillantes utilisent la marque Microsoft
Des experts en logiciels malveillants ont signalé que des hackers déguisent leurs campagnes en mises à jour officielles de Windows 11
Ceux qui doivent cliquer sur les publicités sont redirigés vers un autre site frauduleux de Microsoft avec un nom de domaine similaire à celui du site officiel
Le site a une apparence professionnelle qui ne permet pas de confirmer qu’il s’agit d’un site frauduleux.
Les hackers utilisent également une méthode appelée géofencing, où la publicité est limitée à certaines zones géographiques
Cela garantit que seules les utilisateurs authentiques connectés à leur réseau domestique ou professionnel verront les publicités
Cette approche empêcherait les outils automatisés d’identifier et de bloquer le logiciel malveillant, permettant ainsi à la campagne de toucher plus de personnes.
Après qu’une victime a accédé à la fausse mise à jour, elle télécharge un installateur malveillant trouvé sur GitHub, qui semble être un installateur légitime de Microsoft car il possède un certificat de sécurité
L’installateur recherche des machines virtuelles et des outils d’analyse pour éviter la détection. Le logiciel malveillant commence à s’installer dans un dossier intitulé LunarApplication sur l’ordinateur de la victime
Ce nom de marque est structuré de manière à donner l’impression d’être une marque légitime d’outils crypto, ce qui induit en erreur les utilisateurs de cryptomonnaies.
Ciblage des utilisateurs de crypto avec des techniques d’évasion
L’objectif principal du malware est de voler des données crypto de grande valeur. Il vise particulièrement les fichiers de portefeuille et les phrases de récupération, et envoie ces données aux hackers
Ce malware est particulièrement difficile à détecter et à éliminer grâce à des méthodes d’évasion avancées, telles que le géofencing et le dossier LunarApplication apparemment innocent.
Les campagnes publicitaires sur Facebook durent depuis longtemps, et elles n’ont pas été détectées par ces méthodes sophistiquées
Les utilisateurs les plus vulnérables à ce type d’attaque sont les utilisateurs de cryptomonnaies, qui sont généralement plus exposés aux attaques de phishing.
Attaques précédentes et tendances plus larges de logiciels malveillants
Ce n’est pas la première fois que des hackers utilisent des publicités sur les réseaux sociaux pour voler des informations liées à la crypto
La même attaque a été menée l’année dernière lors de l’événement Pi2Day, où des hackers ont placé de fausses publicités proposant des Pi gratuits ou des distributions gratuites
Les victimes étaient dirigées vers des sites de phishing, et leurs phrases de récupération ont été volées à la place de récompenses inexistantes.
De plus, en septembre dernier, des hackers ont pris le contrôle de comptes YouTube et Google vérifiés pour promouvoir de fausses offres Premium de TradingView
Avant la découverte de ces publicités, elles avaient été visionnées plus de 180 000 fois. L’utilisation de comptes vérifiés a aidé les attaquants à paraître professionnels, augmentant ainsi la probabilité d’attirer les victimes vers leurs sites de phishing.
Bitdefender, une société de cybersécurité, a rapporté que les mêmes tactiques sont utilisées sur différentes plateformes, telles que YouTube et Google Ads
Les attaquants qui interceptent des comptes de confiance ont une forte probabilité d’accéder à des victimes sans méfiance à cause de ces actions.
Ces escroqueries et attaques de phishing deviennent une menace croissante pour les utilisateurs de cryptomonnaies. Bien qu’il ne soit pas clair combien de cryptomonnaies ont été volées via ces publicités, il y a une augmentation globale de l’ampleur des arnaques crypto
En 2025 seulement, 17 milliards de dollars ont été perdus à cause de fraudes crypto, et des logiciels malveillants de type infostealer ont été utilisés pour voler plus de 1,8 milliard de identifiants. Avec les cybercriminels toujours à la recherche de portefeuilles en ligne et de monnaies numériques, les utilisateurs doivent rester vigilants et prudents lorsqu’ils manipulent des publicités en ligne et téléchargent des logiciels.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les hackers transforment les publicités Facebook en pièges pour siphonner la crypto
Les publicités Facebook sont également utilisées par des hackers pour commercialiser de fausses campagnes de mise à jour Windows 11 aux utilisateurs de cryptomonnaies
ContenuLes publicités malveillantes utilisent la marque MicrosoftCiblage des utilisateurs de crypto avec des techniques d’évasionPrécédentes attaques et tendances plus larges de logiciels malveillantsDe telles publicités incitent les victimes à télécharger des logiciels malveillants qui collectent des informations sensibles, telles que les phrases de récupération de portefeuille crypto et les identifiants de connexion.
Les publicités malveillantes utilisent la marque Microsoft
Des experts en logiciels malveillants ont signalé que des hackers déguisent leurs campagnes en mises à jour officielles de Windows 11
Ceux qui doivent cliquer sur les publicités sont redirigés vers un autre site frauduleux de Microsoft avec un nom de domaine similaire à celui du site officiel
Le site a une apparence professionnelle qui ne permet pas de confirmer qu’il s’agit d’un site frauduleux.
Les hackers utilisent également une méthode appelée géofencing, où la publicité est limitée à certaines zones géographiques
Cela garantit que seules les utilisateurs authentiques connectés à leur réseau domestique ou professionnel verront les publicités
Cette approche empêcherait les outils automatisés d’identifier et de bloquer le logiciel malveillant, permettant ainsi à la campagne de toucher plus de personnes.
Après qu’une victime a accédé à la fausse mise à jour, elle télécharge un installateur malveillant trouvé sur GitHub, qui semble être un installateur légitime de Microsoft car il possède un certificat de sécurité
L’installateur recherche des machines virtuelles et des outils d’analyse pour éviter la détection. Le logiciel malveillant commence à s’installer dans un dossier intitulé LunarApplication sur l’ordinateur de la victime
Ce nom de marque est structuré de manière à donner l’impression d’être une marque légitime d’outils crypto, ce qui induit en erreur les utilisateurs de cryptomonnaies.
Ciblage des utilisateurs de crypto avec des techniques d’évasion
L’objectif principal du malware est de voler des données crypto de grande valeur. Il vise particulièrement les fichiers de portefeuille et les phrases de récupération, et envoie ces données aux hackers
Ce malware est particulièrement difficile à détecter et à éliminer grâce à des méthodes d’évasion avancées, telles que le géofencing et le dossier LunarApplication apparemment innocent.
Les campagnes publicitaires sur Facebook durent depuis longtemps, et elles n’ont pas été détectées par ces méthodes sophistiquées
Les utilisateurs les plus vulnérables à ce type d’attaque sont les utilisateurs de cryptomonnaies, qui sont généralement plus exposés aux attaques de phishing.
Attaques précédentes et tendances plus larges de logiciels malveillants
Ce n’est pas la première fois que des hackers utilisent des publicités sur les réseaux sociaux pour voler des informations liées à la crypto
La même attaque a été menée l’année dernière lors de l’événement Pi2Day, où des hackers ont placé de fausses publicités proposant des Pi gratuits ou des distributions gratuites
Les victimes étaient dirigées vers des sites de phishing, et leurs phrases de récupération ont été volées à la place de récompenses inexistantes.
De plus, en septembre dernier, des hackers ont pris le contrôle de comptes YouTube et Google vérifiés pour promouvoir de fausses offres Premium de TradingView
Avant la découverte de ces publicités, elles avaient été visionnées plus de 180 000 fois. L’utilisation de comptes vérifiés a aidé les attaquants à paraître professionnels, augmentant ainsi la probabilité d’attirer les victimes vers leurs sites de phishing.
Bitdefender, une société de cybersécurité, a rapporté que les mêmes tactiques sont utilisées sur différentes plateformes, telles que YouTube et Google Ads
Les attaquants qui interceptent des comptes de confiance ont une forte probabilité d’accéder à des victimes sans méfiance à cause de ces actions.
Ces escroqueries et attaques de phishing deviennent une menace croissante pour les utilisateurs de cryptomonnaies. Bien qu’il ne soit pas clair combien de cryptomonnaies ont été volées via ces publicités, il y a une augmentation globale de l’ampleur des arnaques crypto
En 2025 seulement, 17 milliards de dollars ont été perdus à cause de fraudes crypto, et des logiciels malveillants de type infostealer ont été utilisés pour voler plus de 1,8 milliard de identifiants. Avec les cybercriminels toujours à la recherche de portefeuilles en ligne et de monnaies numériques, les utilisateurs doivent rester vigilants et prudents lorsqu’ils manipulent des publicités en ligne et téléchargent des logiciels.