Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Hackerlar Facebook reklamalarini kripto mablag‘larini o‘marish tuzog‘iga aylantirmoqda

Hackerlar Facebook reklamalarini kripto mablag‘larini o‘marish tuzog‘iga aylantirmoqda

CryptopolitanCryptopolitan2026/02/25 01:29
Asl nusxasini ko'rsatish
tomonidan:Cryptopolitan

Xakerlar Facebook’da tajovuzkor Windows 11 yangilanish reklamalari orqali kripto foydalanuvchilarini nishonga olishmoqda. 

Soxta reklama orqali kripto hamyonlarning seed phrase’lari, login ma’lumotlari va boshqa sezgir ma’lumotlar o‘g‘irlanadi. Bundan tashqari, zararli dastur saqlangan parollar va brauzer sessiyalarini ham yig‘ib oladi.

Xakerlar Facebook’da soxta Windows 11 yangilanishlarini targ‘ib qilmoqda

Malwarebytes hisobotiga ko‘ra, xakerlar soxta Windows 11 yangilanishini targ‘ib qilish uchun professional Microsoft brendingidan foydalanmoqda. Jabrlanuvchi reklama ustiga bosganida, ular haqiqiy Microsoft domenlariga o‘xshash domen nomiga ega klonlangan Microsoft saytini ko‘radi.

Xakerlar geofencing texnikasidan foydalanishadi, bu uy interneti yoki ofislardan ulanadigan odatiy foydalanuvchilarni nishonga olib, ma’lumotlar markazlaridan IP-manzillarni chetlab o‘tadi. Bu avtomatlashtirilgan skanerlovchilarning hujumni aniqlashiga to‘sqinlik qiladi.

Jabrlanuvchi geofencingdan o‘tgach, zararli o‘rnatish faylini oladi, u GitHub’da joylashtirilgan va xavfsiz sertifikatga ega domen orqali yuklab olinadi. Bu hujumni haqiqiy Microsoft yuklab olishiga o‘xshatadi.

Zararli o‘rnatish fayli aniqlashdan qochish uchun virtual mashinalar va tahlil vositalarini skanerlaydigan mexanizmga ega va aniqlansa, bajarilishni to‘xtatadi. Ammo jabrlanuvchining kompyuterida zararli dastur o‘rnashadi va tizimni zararlashni boshlaydi.

Zararli dastur LunarApplication nomli papkaga haqiqiy framework o‘rnatadi. Papka nomi kripto asboblar brendi Lunar’ga o‘xshash. Bu zararli dastur kripto foydalanuvchilariga ishonchli ko‘rinadi, aslida esa kripto hamyon fayllari va seed phrase’larini nishonga olib, ma’lumotni xakerlarga yuboradi.  

Zararli Facebook reklama kampaniyalari uzoq vaqt davomida faol bo‘lib, geofencing kabi ilg‘or aniqlashdan qochish usullari orqali aniqlanmay kelmoqda.

Kripto zararli dasturlar ijtimoiy tarmoqlardagi reklama orqali tarqalmoqda

Bu birinchi marta emaski, kripto xakerlari Facebook reklamalaridan foydalanib, kripto hamyon ma’lumotlarini o‘g‘irlamoqda. O‘tgan yili xakerlar har yili o‘tkaziladigan Pi2Day tadbiridan foydalanib, kripto foydalanuvchilarini nishonga olgan zararli Facebook reklama kampaniyalarini boshlashdi. 

Har yili Pi2Day tadbiri Pi Network hamjamiyati tomonidan 28-iyun kuni nishonlanadi. O‘tgan yilgi tadbirda xakerlar Pi Network brendingidan foydalanib, 140 ta soxta reklama joylashtirishdi. Jabrlanuvchilar phishing saytlariga yo‘naltirildi, bu saytlarda bepul Pi token yoki airdrop tadbirlari taklif qilinib, evaziga jabrlanuvchining tiklash frazasi so‘ralgan. 

Phishing hujumi AQSH, Yevropa, Avstraliya, Xitoy va Hindiston kabi turli hududlardagi jabrlanuvchilarni nishonga oldi. Jabrlanuvchilarni aldash uchun smartfonlarda oson Pi token qazib olish kabi boshqa usullardan ham foydalanilgan. 

O‘tgan yilning sentabr oyida kiberxavfsizlik tadqiqotchilari Meta reklamalari asosida TradingView Premium’ga bepul kirishni targ‘ib qiluvchi yana bir hujumni aniqlashdi. Bitdefender Labs tadqiqotchilari ushbu hujum Google va YouTube reklamalariga ham tarqalganini aniqlashdi.

Xakerlar tasdiqlangan YouTube akkauntini va Google reklama hisobini o‘zlashtirib, soxta reklamalar orqali jabrlanuvchilarni yo‘naltirib, ularning ma’lumotlarini fishing qilishgan. Tasdiqlangan YouTube akkauntlaridan suiiste’mol qilish odatda bexabar jabrlanuvchilarni soxta, lekin ishonchli ko‘ringan zararli saytlarga yo‘naltiradi.

Bitdefender ma’lumotlariga ko‘ra, soxta video reklamalaridan biri “Free TradingView Premium – Secret Method They Don’t Want You to Know” deb nomlangan bo‘lib, bir necha kun ichida 182,000 martadan ko‘proq ko‘rilgan.

Videoning tavsifida zararli bajariladigan faylga havola mavjud. Unda foydalanuvchi xakerlar tomonidan haqiqiy nishon sifatida tan olinmasa, zararsiz sahifani ko‘rsatadigan aniqlashdan qochish texnikasi mavjud. Video ro‘yxatga olinmagan bo‘lib, uni qidirish va Google’ga shikoyat qilishni qiyinlashtiradi.

Soxta reklama orqali o‘g‘irlangan kriptovalyutalar umumiy miqdori bo‘yicha ochiq hisobot yo‘q. Biroq, Chainalysis ma’lumotlariga ko‘ra, 2025 yilda kripto firibgarliklaridan taxminan 17 milliard dollar yo‘qotilgan.

DeepStrike kiberxavfsizlik kompaniyasining ma’lumotiga ko‘ra, infostealer zararli dasturi 2025 yilda millionlab qurilmalarni zararlab, taxminan 1,8 milliardta hisob ma’lumotlarini o‘g‘irlagan. “Onlayn banking, PayPal, kriptovalyuta hamyonlariga bog‘liq har qanday narsa kiberjinoyatchilar uchun juda jozibali”, — deyiladi hisobotda.

0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

30 yillik AQSH davlat obligatsiyalari daromadliligi 2007 yildan beri eng yuqori darajaga yetdi, avgust oyida AQSH investitsiya darajasidagi obligatsiyalar chiqarilishi shu davr uchun rekord darajaga chiqdi

Dushanba kuni 30 yillik AQSH davlat obligatsiyalari daromadliligi bir paytlar 5,31% dan oshdi. Korxonalar AI boomini qo‘llab-quvvatlash uchun keng ko‘lamda obligatsiyalar chiqarayotgan bo‘lib, bu uzoq muddatli obligatsiyalar bozorida taklif va talab muvozanatini yanada yomonlashtirmoqda. Avgust oyida AQSH investitsiya darajasidagi obligatsiyalar chiqarilishi 145,2 milliard dollarga yetib, 2020 yil avgustidagi 136 milliard dollarlik oylik rekorddan oshdi. Shu bilan birga, AQSH hukumatining yillik deyarli 2 trillion dollarlik byudjet taqchilligi davlat obligatsiyalari taklifini oshirishda davom etmoqda.

华尔街见闻2026/08/17 19:21

Nvidia 1,5 milliard dollar SB Energy ga sarmoya kiritdi, 8GW AI hisoblash quvvatini belgiladi, OpenAI yagona ijarachi bo'ladi

Nvidia raqobat chegarasini GPU, serverlardan sun’iy intellekt (AI) ma’lumot markazlaridagi yer, elektr energiyasi va qurilish sohalarigacha kengaytirmoqda. Kompaniya SB Energy bilan hamkorlikda Ogayo shtatida 8 GW hajmdagi yirik AI ma’lumot markazini ishlab chiqmoqda hamda unga 1,5 milliard dollar sarmoya kiritib, infratuzilmani moliyalashtirish uchun kredit yordami ko‘rsatmoqda, OpenAI esa yagona ijarachi bo‘ladi. Bu harakat Nvidia kompaniyasining chip yetkazib beruvchidan AI infratuzilmasini tashkil etuvchiga aylanishini anglatadi va u ilgari LPS resurslarini band qilib, kelajakdagi bir necha avlod GPU ehtiyojini bog‘laydi.

华尔街见闻2026/08/17 13:56