Windows поддельная реклама с кражей мнемонической фразы! Facebook показывает пост с предложением «Бесплатное обновление до Win11», имитируя официальный сайт Microsoft, трудно отличить настоящее от подделки

Хакеры используют рекламу на Facebook, имитирующую обновление Windows 11, с профессиональным логотипом Microsoft, чтобы обмануть пользователей и заставить их скачать вредоносное ПО под названием «Lunar Application», предназначенное для кражи мнемонических фраз и учетных данных криптовалютных кошельков.
(Предыстория: Будьте осторожны при скачивании Windows 10 от неофициальных источников! Там скрыты трояны, которые обходят антивирусы, и уже украли 19 000 ETH)
(Дополнительная информация: Осторожно! Касперский обнаружил вредоносное ПО для Android и iOS, крадущее мнемонические фразы кошельков в популярных приложениях)

Содержание статьи

Переключить

  • Ложная реклама — настоящая ловушка: мошенничество с имитацией официального сайта Microsoft
  • Вредоносная платформа «Lunar Application»: атака на криптокошельки
  • Технология геозонирования: точечное уклонение от сканирования безопасности
  • Как защитить себя?

Недавние отчеты специалистов по информационной безопасности показывают, что новая волна атак на пользователей криптовалют распространяется через Facebook. Хакеры покупают рекламные места и размещают очень реалистичные объявления о бесплатном обновлении Windows 11, используя профессиональный логотип и дизайн Microsoft, чтобы заманить пользователей кликнуть.

Ложная реклама — настоящая ловушка: мошенничество с имитацией официального сайта Microsoft

Сообщается, что эти объявления выполнены на очень высоком уровне: используют официальный логотип и фирменные цвета Microsoft, а текст имитирует официальный стиль компании, из-за чего обычные пользователи с трудом отличают подделку от настоящего.

После клика по объявлению пользователь попадает на тщательно склонированный сайт Microsoft. Интерфейс, оформление и даже URL сайта искусственно подделаны, чтобы снизить бдительность пользователя. Сайт затем предлагает скачать так называемый «Обновление Windows 11», на самом деле — носитель вредоносного ПО.

Вредоносная платформа «Lunar Application»: атака на криптокошельки

При запуске скачанного файла на компьютере устанавливается вредоносная платформа «Lunar Application». Ее основная функция — похищение криптовалютных активов:

  • Кража мнемонических фраз (Seed Phrase): сканирование сохраненных резервных копий мнемонических фраз на устройстве, что позволяет хакерам полностью контролировать кошелек жертвы
  • Кража учетных данных: получение паролей и логинов из браузеров и приложений для обмена криптовалютами
  • Кража других чувствительных данных: cookies, автозаполняемые формы и т.п., что может привести к дальнейшему захвату аккаунтов

Технология геозонирования: точечное уклонение от сканирования безопасности

Важно отметить, что в этой атаке хакеры используют технологию «геозонирования» (Geofencing), специально фильтруя соединения с IP-адресов дата-центров. Это означает, что автоматические сканеры и песочницы систем безопасности не смогут получить доступ к вредоносным сайтам, что значительно снижает вероятность их раннего обнаружения.

Этот подход демонстрирует высокий уровень технической подготовки злоумышленников, которые умеют не только использовать социальную инженерию, но и избегать защитных механизмов.

Как защитить себя?

В условиях все более изощренных атак криптовалютные пользователи должны соблюдать меры предосторожности:

  • Всегда скачивайте обновления только с официального сайта Microsoft (microsoft.com): избегайте загрузки программ из социальных сетей и сторонних источников
  • Храните мнемонические фразы офлайн: никогда не сохраняйте их в цифровом виде на компьютере
  • Используйте аппаратные кошельки: для крупных сумм храните средства в холодных кошельках (например, Ledger, Trezor)
  • Регулярно проверяйте расширения браузера: удаляйте неизвестные или подозрительные плагины
Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Curve Finance:Запущено расследование инцидента с атакой sDOLA LlamaLend, прибыль злоумышленника ограничена

Curve Finance инициировала расследование по факту атаки на Inverse Finance, подтвердив убытки примерно в 24 000 долларов США. Причина атаки связана с механизмом ценового оракула sDOLA и количеством sDOLA на рынке. Этот инцидент напоминает о необходимости более строгого подхода к управлению хранилищами с залогами, команда Curve оценивает меры безопасности, чтобы обеспечить безопасность подобных рынков в будущем.

GateNews15м назад

США конфисковали более 61 миллиона USDT с сети мошенничества «кормление и убой»

Федеральные прокуроры Северной Каролины изъяли более $61 миллионов USDT, связанных с криптовалютной мошеннической схемой, известной как "pump and dump". Власти проследили украденные средства через сложную сеть кошельков, используемых для отмывания денег от жертв по всему миру. Мошенничество часто начинается с фальшивых романтических отношений для завоевания доверия, что приводит жертв к инвестированию в ложные торговые платформы с сфабрикованной прибылью. При попытке вывести средства жертвы сталкиваются с блокировками или фальшивыми комиссиями. Эти меры являются частью более широких усилий по устранению незаконной прибыли и сдерживанию онлайн-мошенничеств, использующих цифровые активы.

TapChiBitcoin3ч назад

Южная Корея проводит срочную проверку управления задержанными криптоактивами: потеря 22 BTC и инцидент с системной ошибкой, зафиксировавшей 620 000 BTC, вызвали усиление регулирования

Правительство Южной Кореи пересматривает управление конфискованными криптоактивами с целью усиления мер безопасности и предотвращения ошибок. Эта проверка вызвана инцидентами потери биткоинов полицией и ошибками в учёте на крупных платформах, что выявило пробелы в регулировании. Планируется усилить управление мультиподписами и провести технический аудит для повышения безопасности цифровых активов.

GateNews4ч назад

Инцидент утечки данных о виртуальных активах в Национальной налоговой службе, официальное начало расследования… Вопросы безопасности снова вызывают повышенное внимание

Государственная налоговая служба допустила утечку мнемонической фразы из-за ошибки, что привело к краже виртуальных активов хакерами. Полиция уже начала официальное расследование. Этот инцидент касается монеты PRTG, стоимостью примерно 6,9 миллиарда вон. Реальные потери могут быть ограниченными, но он может вызвать повышенное внимание к безопасности виртуальных активов и обсуждение улучшения системы.

TechubNews4ч назад
комментарий
0/400
Нет комментариев