Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Hackers convierten anuncios de Facebook en trampas para robar criptomonedas

Hackers convierten anuncios de Facebook en trampas para robar criptomonedas

CryptopolitanCryptopolitan2026/02/25 01:29
Mostrar el original
Por:Cryptopolitan

Hackers están apuntando a usuarios de criptomonedas mediante el lanzamiento de agresivos anuncios de actualización de Windows 11 en Facebook. 

Los anuncios falsos roban frases semilla de billeteras cripto, datos de inicio de sesión y otra información sensible. Además, el malware recolecta contraseñas guardadas y sesiones de navegador.

Hackers promocionan actualizaciones falsas de Windows 11 en Facebook

Según un informe de Malwarebytes, los hackers utilizan la imagen profesional de Microsoft para promocionar la falsa actualización de Windows 11. Una vez que la víctima hace clic en el anuncio, ve un sitio web clonado de Microsoft con un nombre de dominio que imita a los dominios legítimos de Microsoft.

Los hackers utilizan geofencing, una técnica que apunta a usuarios habituales que se conectan desde Internet doméstico u oficinas, y evita direcciones IP de centros de datos. Esto se hace para evitar que los escáneres automatizados expongan el ataque.

Una vez que la víctima supera el geofencing, recibe un instalador malicioso, que está alojado en GitHub y se descarga desde un dominio seguro con un certificado de seguridad. Esto hace que el ataque parezca una descarga genuina de Microsoft.

El instalador malicioso cuenta con un mecanismo de evasión que escanea máquinas virtuales y herramientas de análisis y detiene la ejecución para evitar ser detectado. Sin embargo, en la computadora de la víctima, el malware se instala y comienza a infectar el sistema.

El malware instala un framework real en una carpeta llamada LunarApplication. El nombre de la carpeta es similar a una marca de herramientas cripto llamada Lunar. Esto hace que el malware parezca legítimo para los usuarios cripto, pero en realidad apunta a archivos de billeteras cripto y frases semilla y envía los datos a los hackers.  

Las campañas maliciosas de anuncios en Facebook han estado activas durante mucho tiempo y han evitado ser detectadas mediante técnicas sofisticadas de evasión como el geofencing.

Malware cripto se propaga a través de anuncios en redes sociales

No es la primera vez que hackers cripto utilizan anuncios de Facebook para robar datos de billeteras cripto. El año pasado, los hackers aprovecharon el evento anual Pi2Day y lanzaron campañas maliciosas de anuncios en Facebook dirigidas a usuarios de criptomonedas. 

El evento anual Pi2Day es celebrado por la comunidad de Pi Network el 28 de junio. Durante el último evento, los hackers lanzaron 140 anuncios falsos utilizando la imagen de marca de Pi Network. Las víctimas eran redirigidas a sitios de phishing que promocionaban tokens Pi gratis o eventos de airdrop, pero a cambio de la frase de recuperación de la víctima. 

El ataque de phishing apuntaba a víctimas de diversas regiones, incluidos Estados Unidos, Europa, Australia, China e India. Atraía a las víctimas mediante otras técnicas, como la minería fácil de tokens Pi en smartphones. 

En septiembre del año pasado, investigadores de ciberseguridad descubrieron otro ataque basado en anuncios de Meta que promocionaba acceso gratuito a TradingView Premium. Investigadores de Bitdefender Labs encontraron que el ataque se expandió a anuncios de Google y YouTube.

Los hackers secuestraron una cuenta verificada de YouTube y una cuenta de anunciante de Google y lanzaron anuncios falsos para redirigir a las víctimas y robar su información. El abuso de cuentas verificadas de YouTube suele atraer a víctimas desprevenidas a sitios maliciosos que se hacen pasar por sitios legítimos.

Según Bitdefender, uno de los anuncios de video falsos titulado “Free TradingView Premium – Secret Method They Don’t Want You to Know” fue visto más de 182.000 veces en pocos días.

La descripción del video incluye un enlace al ejecutable malicioso. Cuenta con una técnica de evasión que hace que el usuario vea una página inofensiva si los atacantes no los reconocen como objetivo válido. El video era no listado, lo que lo hace inencontrable y difícil de reportar a Google.

No hay un informe público que aísle la cantidad total de criptomonedas robadas específicamente a través de anuncios falsos. Sin embargo, se estima que unos USD 17 mil millones se perdieron en estafas cripto en 2025 según datos de Chainalysis.

El malware infostealer afectó a millones de dispositivos y robó cerca de 1.800 millones de credenciales en 2025, según la firma de ciberseguridad DeepStrike. “Todo lo que esté vinculado a dinero, como la banca online, PayPal, billeteras de criptomonedas, obviamente es muy valorado por los ciberdelincuentes”, declaró el informe.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Interpretación del informe financiero del primer trimestre de Nike (NKE.US): de la reducción de costos y mejora de la eficiencia a la reinvención del crecimiento, Pace libera nuevas señales

En el primer trimestre, el desempeño de la empresa estuvo en línea con las expectativas internas de la administración; la mejora estructural del margen bruto y el control prudente de los gastos fueron el principal soporte del estado de resultados.

智通财经•2026/10/02 12:46

El precio de la HBM4 de Samsung es tres veces mayor que el de la HBM3E, apostando por la carrera armamentista de potencia de IA para remodelar el poder de fijar precios.

El precio del HBM4 de Samsung es de 4 dólares por gigabit, más de tres veces el del HBM3E (aproximadamente 1,5 dólares), respaldado por su capacidad de alcanzar de manera estable la mayor velocidad de transmisión de la industria con 11,7 Gbps y un pico de 13 Gbps. TrendForce predice que el precio promedio del HBM aumentará un 121% el próximo año, y Micron también confirma esta tendencia alcista. Samsung busca diferenciarse por el rendimiento para romper el dominio de mercado de SK Hynix, cambiando la lógica de competencia del HBM de la "calidad del suministro" a la "prima por rendimiento".

华尔街见闻•2026/10/02 12:41

Previsión del mercado estadounidense | Los tres principales futuros de índices bursátiles suben, se avecinan datos clave de empleo; el plan de expansión de HDD de Toshiba golpea fuertemente al sector de almacenamiento.

El 2 de octubre (viernes), antes de la apertura del mercado estadounidense, los futuros de los tres principales índices bursátiles de EE.UU. subieron juntos.

智通财经•2026/10/02 12:34

Micron aclara por primera vez que el suministro será más ajustado entre 2027 y 2028; sus cuatro bases incrementarán simultáneamente la producción de HBM

Esta declaración eleva las restricciones de suministro de HBM de una narrativa a corto plazo a una perspectiva estructural de mediano plazo. Detrás de la expansión simultánea de las cuatro principales bases en Taiwán, la producción en masa de HBM4 de Micron para la plataforma Vera Rubin de Nvidia ya está en marcha, y su participación de mercado podría aumentar del actual 18% y acercarse a la de SK Hynix (50%) y Samsung (32%). Morgan Stanley considera que Micron extiende la orientación de oferta y demanda hasta 2028; el mercado a corto plazo aún no refleja esta señal. Se mantiene la calificación de "sobreponderar" y el precio objetivo de 1.200 dólares.

华尔街见闻•2026/10/02 11:56