This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
แฮกเกอร์เปลี่ยนโฆษณา Facebook ให้กลายเป็นกับดักดูดเงินคริปโต
โฆษณาบน Facebook ก็ถูกแฮกเกอร์ใช้ในการตลาดเพื่อโปรโมทแคมเปญอัปเดต Windows 11 ปลอมให้กับผู้ใช้คริปโตเคอเรนซี
เนื้อหา โฆษณาที่เป็นอันตรายใช้แบรนด์ Microsoft การโจมตีผู้ใช้คริปโตด้วยเทคนิคการหลบเลี่ยง การโจมตีในอดีตและแนวโน้มมัลแวร์ที่กว้างขึ้น โฆษณาเหล่านี้ทำให้เหยื่อดาวน์โหลดซอฟต์แวร์ที่เป็นอันตรายซึ่งเก็บข้อมูลสำคัญ เช่น คำสัญญาเมล็ดพันธุ์กระเป๋าเงินคริปโตและรายละเอียดการเข้าสู่ระบบ
โฆษณาที่เป็นอันตรายใช้แบรนด์ Microsoft
ผู้เชี่ยวชาญด้านมัลแวร์รายงานว่าแฮกเกอร์กำลังปลอมแปลงแคมเปญของตนเป็นการอัปเดต Windows 11 อย่างเป็นทางการ
ผู้ที่คลิกโฆษณาจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ปลอมของ Microsoft อีกแห่งที่มีชื่อโดเมนคล้ายกับเว็บไซต์จริง
เว็บไซต์นี้ดูเป็นมืออาชีพ ซึ่งอาจทำให้ไม่สามารถยืนยันได้ว่าเป็นเว็บไซต์หลอกลวง
แฮกเกอร์ยังใช้วิธีที่เรียกว่าการกำหนดขอบเขตทางภูมิศาสตร์ (geofencing) ซึ่งจำกัดโฆษณาไว้ในพื้นที่ทางภูมิศาสตร์บางแห่ง
วิธีนี้จะทำให้แน่ใจว่าเฉพาะผู้ใช้ที่เชื่อมต่อกับเครือข่ายในบ้านหรือที่ทำงานเท่านั้นที่จะเห็นโฆษณา
แนวทางนี้จะไม่อนุญาตให้เครื่องมืออัตโนมัติสามารถระบุและบล็อกมัลแวร์ได้ เพื่อให้แคมเปญสามารถเข้าถึงผู้คนได้มากขึ้น
หลังจากเหยื่อเข้าถึงการอัปเดตปลอม เขาหรือเธอจะดาวน์โหลดตัวติดตั้งอันตรายที่พบบน GitHub ซึ่งดูเหมือนเป็นตัวติดตั้งของ Microsoft ที่ถูกต้องตามกฎหมายเพราะมีใบรับรองความปลอดภัย
ตัวติดตั้งนี้จะค้นหาเครื่องเสมือนและเครื่องมือวิเคราะห์เพื่อป้องกันการตรวจจับ มัลแวร์จะเริ่มติดตั้งในโฟลเดอร์ชื่อ LunarApplication บนคอมพิวเตอร์ของเหยื่อ
ชื่อแบรนด์นี้ถูกสร้างขึ้นในลักษณะที่ดูเป็นเครื่องมือคริปโตเคอเรนซีที่ถูกต้องตามกฎหมาย จึงทำให้เข้าใจผิดว่าเป็นเครื่องมือคริปโตที่น่าเชื่อถือ
การโจมตีผู้ใช้คริปโตด้วยเทคนิคการหลบเลี่ยง
เป้าหมายหลักของมัลแวร์นี้คือการขโมยข้อมูลคริปโตที่มีมูลค่าสูง โดยเฉพาะไฟล์วอลเล็ตและคำสัญญาเมล็ดพันธุ์ และส่งข้อมูลนี้ให้กับแฮกเกอร์
มัลแวร์นี้ยากต่อการตรวจจับและกำจัดด้วยวิธีการหลบเลี่ยงขั้นสูง เช่น การกำหนดขอบเขตทางภูมิศาสตร์และโฟลเดอร์ LunarApplication ที่ดูเป็นธรรมดา
แคมเปญโฆษณาบน Facebook มีระยะเวลายาวนาน และยังไม่ถูกจับได้ด้วยวิธีการที่ซับซ้อนเหล่านี้
ผู้ใช้ที่มีความเสี่ยงมากที่สุดต่อการโจมตีแบบนี้คือผู้ใช้คริปโต ซึ่งโดยทั่วไปแล้วจะมีความเสี่ยงสูงต่อการถูกฟิชชิง
การโจมตีในอดีตและแนวโน้มมัลแวร์ที่กว้างขึ้น
นี่ไม่ใช่ครั้งแรกที่แฮกเกอร์ใช้โฆษณาบนโซเชียลมีเดียเพื่อขโมยข้อมูลเกี่ยวกับคริปโต
การโจมตีเดียวกันนี้เกิดขึ้นเมื่อปีที่แล้วในโอกาส Pi2Day ซึ่งแฮกเกอร์วางโฆษณาปลอมเสนอเหรียญ Pi ฟรีหรือการแจกฟรี
เหยื่อถูกส่งไปยังเว็บไซต์ฟิชชิง และคำสัญญาเมล็ดพันธุ์ของพวกเขาถูกขโมยแทนรางวัลที่ไม่มีอยู่จริง
นอกจากนี้ เมื่อเดือนกันยายนปีที่แล้ว แฮกเกอร์เข้าควบคุมบัญชี YouTube และ Google ที่ได้รับการยืนยันเพื่อโฆษณาข้อเสนอพรีเมียมของ TradingView ปลอม
ก่อนที่โฆษณาเหล่านี้จะถูกพบ พวกเขามีผู้ชมมากกว่า 180,000 ครั้ง การใช้บัญชีที่ได้รับการยืนยันช่วยให้แฮกเกอร์ดูเป็นมืออาชีพและเพิ่มโอกาสในการล่อเหยื่อให้เข้าเว็บไซต์ฟิชชิง
Bitdefender บริษัทด้านความปลอดภัยไซเบอร์ รายงานว่ากลยุทธ์เดียวกันนี้ถูกนำไปใช้บนแพลตฟอร์มต่าง ๆ เช่น โฆษณาบน YouTube และ Google
แฮกเกอร์ที่แทรกแซงบัญชีที่เชื่อถือได้มีแนวโน้มที่จะเข้าถึงเหยื่อที่ไม่สงสัย ซึ่งอาจนำไปสู่การโจมตีที่ประสบความสำเร็จมากขึ้น
กลโกงและการฟิชชิงเหล่านี้กลายเป็นภัยคุกคามที่เพิ่มขึ้นต่อผู้ใช้คริปโตเคอเรนซี แม้ว่าจะยังไม่ชัดเจนว่ามีจำนวนเงินคริปโตที่ถูกขโมยผ่านโฆษณาเหล่านี้เท่าใด แต่แนวโน้มของการฉ้อโกงคริปโตโดยรวมก็เพิ่มขึ้นอย่างต่อเนื่อง
ในปี 2025 เพียงปีเดียว มีการสูญเสียเงินไปกว่า 17 พันล้านดอลลาร์จากการฉ้อโกงคริปโต และมัลแวร์ขโมยข้อมูล (infostealer) ถูกใช้ในการขโมยข้อมูลรับรองมากกว่า 1.8 พันล้านรายการ ด้วยแฮกเกอร์ออนไลน์ที่ยังคงมุ่งเป้าไปที่กระเป๋าเงินออนไลน์และสกุลเงินดิจิทัล ผู้ใช้ควรระมัดระวังและระวังเสมอเมื่อจัดการกับโฆษณาออนไลน์และดาวน์โหลดซอฟต์แวร์