แฮกเกอร์เปลี่ยนโฆษณา Facebook ให้กลายเป็นกับดักดูดเงินคริปโต

โฆษณาบน Facebook ก็ถูกแฮกเกอร์ใช้ในการตลาดเพื่อโปรโมทแคมเปญอัปเดต Windows 11 ปลอมให้กับผู้ใช้คริปโตเคอเรนซี

เนื้อหา โฆษณาที่เป็นอันตรายใช้แบรนด์ Microsoft การโจมตีผู้ใช้คริปโตด้วยเทคนิคการหลบเลี่ยง การโจมตีในอดีตและแนวโน้มมัลแวร์ที่กว้างขึ้น โฆษณาเหล่านี้ทำให้เหยื่อดาวน์โหลดซอฟต์แวร์ที่เป็นอันตรายซึ่งเก็บข้อมูลสำคัญ เช่น คำสัญญาเมล็ดพันธุ์กระเป๋าเงินคริปโตและรายละเอียดการเข้าสู่ระบบ

โฆษณาที่เป็นอันตรายใช้แบรนด์ Microsoft

ผู้เชี่ยวชาญด้านมัลแวร์รายงานว่าแฮกเกอร์กำลังปลอมแปลงแคมเปญของตนเป็นการอัปเดต Windows 11 อย่างเป็นทางการ

ผู้ที่คลิกโฆษณาจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ปลอมของ Microsoft อีกแห่งที่มีชื่อโดเมนคล้ายกับเว็บไซต์จริง

เว็บไซต์นี้ดูเป็นมืออาชีพ ซึ่งอาจทำให้ไม่สามารถยืนยันได้ว่าเป็นเว็บไซต์หลอกลวง

แฮกเกอร์ยังใช้วิธีที่เรียกว่าการกำหนดขอบเขตทางภูมิศาสตร์ (geofencing) ซึ่งจำกัดโฆษณาไว้ในพื้นที่ทางภูมิศาสตร์บางแห่ง

วิธีนี้จะทำให้แน่ใจว่าเฉพาะผู้ใช้ที่เชื่อมต่อกับเครือข่ายในบ้านหรือที่ทำงานเท่านั้นที่จะเห็นโฆษณา

แนวทางนี้จะไม่อนุญาตให้เครื่องมืออัตโนมัติสามารถระบุและบล็อกมัลแวร์ได้ เพื่อให้แคมเปญสามารถเข้าถึงผู้คนได้มากขึ้น

หลังจากเหยื่อเข้าถึงการอัปเดตปลอม เขาหรือเธอจะดาวน์โหลดตัวติดตั้งอันตรายที่พบบน GitHub ซึ่งดูเหมือนเป็นตัวติดตั้งของ Microsoft ที่ถูกต้องตามกฎหมายเพราะมีใบรับรองความปลอดภัย

ตัวติดตั้งนี้จะค้นหาเครื่องเสมือนและเครื่องมือวิเคราะห์เพื่อป้องกันการตรวจจับ มัลแวร์จะเริ่มติดตั้งในโฟลเดอร์ชื่อ LunarApplication บนคอมพิวเตอร์ของเหยื่อ

ชื่อแบรนด์นี้ถูกสร้างขึ้นในลักษณะที่ดูเป็นเครื่องมือคริปโตเคอเรนซีที่ถูกต้องตามกฎหมาย จึงทำให้เข้าใจผิดว่าเป็นเครื่องมือคริปโตที่น่าเชื่อถือ

การโจมตีผู้ใช้คริปโตด้วยเทคนิคการหลบเลี่ยง

เป้าหมายหลักของมัลแวร์นี้คือการขโมยข้อมูลคริปโตที่มีมูลค่าสูง โดยเฉพาะไฟล์วอลเล็ตและคำสัญญาเมล็ดพันธุ์ และส่งข้อมูลนี้ให้กับแฮกเกอร์

มัลแวร์นี้ยากต่อการตรวจจับและกำจัดด้วยวิธีการหลบเลี่ยงขั้นสูง เช่น การกำหนดขอบเขตทางภูมิศาสตร์และโฟลเดอร์ LunarApplication ที่ดูเป็นธรรมดา

แคมเปญโฆษณาบน Facebook มีระยะเวลายาวนาน และยังไม่ถูกจับได้ด้วยวิธีการที่ซับซ้อนเหล่านี้

ผู้ใช้ที่มีความเสี่ยงมากที่สุดต่อการโจมตีแบบนี้คือผู้ใช้คริปโต ซึ่งโดยทั่วไปแล้วจะมีความเสี่ยงสูงต่อการถูกฟิชชิง

การโจมตีในอดีตและแนวโน้มมัลแวร์ที่กว้างขึ้น

นี่ไม่ใช่ครั้งแรกที่แฮกเกอร์ใช้โฆษณาบนโซเชียลมีเดียเพื่อขโมยข้อมูลเกี่ยวกับคริปโต

การโจมตีเดียวกันนี้เกิดขึ้นเมื่อปีที่แล้วในโอกาส Pi2Day ซึ่งแฮกเกอร์วางโฆษณาปลอมเสนอเหรียญ Pi ฟรีหรือการแจกฟรี

เหยื่อถูกส่งไปยังเว็บไซต์ฟิชชิง และคำสัญญาเมล็ดพันธุ์ของพวกเขาถูกขโมยแทนรางวัลที่ไม่มีอยู่จริง

นอกจากนี้ เมื่อเดือนกันยายนปีที่แล้ว แฮกเกอร์เข้าควบคุมบัญชี YouTube และ Google ที่ได้รับการยืนยันเพื่อโฆษณาข้อเสนอพรีเมียมของ TradingView ปลอม

ก่อนที่โฆษณาเหล่านี้จะถูกพบ พวกเขามีผู้ชมมากกว่า 180,000 ครั้ง การใช้บัญชีที่ได้รับการยืนยันช่วยให้แฮกเกอร์ดูเป็นมืออาชีพและเพิ่มโอกาสในการล่อเหยื่อให้เข้าเว็บไซต์ฟิชชิง

Bitdefender บริษัทด้านความปลอดภัยไซเบอร์ รายงานว่ากลยุทธ์เดียวกันนี้ถูกนำไปใช้บนแพลตฟอร์มต่าง ๆ เช่น โฆษณาบน YouTube และ Google

แฮกเกอร์ที่แทรกแซงบัญชีที่เชื่อถือได้มีแนวโน้มที่จะเข้าถึงเหยื่อที่ไม่สงสัย ซึ่งอาจนำไปสู่การโจมตีที่ประสบความสำเร็จมากขึ้น

กลโกงและการฟิชชิงเหล่านี้กลายเป็นภัยคุกคามที่เพิ่มขึ้นต่อผู้ใช้คริปโตเคอเรนซี แม้ว่าจะยังไม่ชัดเจนว่ามีจำนวนเงินคริปโตที่ถูกขโมยผ่านโฆษณาเหล่านี้เท่าใด แต่แนวโน้มของการฉ้อโกงคริปโตโดยรวมก็เพิ่มขึ้นอย่างต่อเนื่อง

ในปี 2025 เพียงปีเดียว มีการสูญเสียเงินไปกว่า 17 พันล้านดอลลาร์จากการฉ้อโกงคริปโต และมัลแวร์ขโมยข้อมูล (infostealer) ถูกใช้ในการขโมยข้อมูลรับรองมากกว่า 1.8 พันล้านรายการ ด้วยแฮกเกอร์ออนไลน์ที่ยังคงมุ่งเป้าไปที่กระเป๋าเงินออนไลน์และสกุลเงินดิจิทัล ผู้ใช้ควรระมัดระวังและระวังเสมอเมื่อจัดการกับโฆษณาออนไลน์และดาวน์โหลดซอฟต์แวร์

PI2.06%
ดูต้นฉบับ
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • รางวัล
  • แสดงความคิดเห็น
  • repost
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด