Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesStocks‌EarnTổ chứcAI & nhiều hơn nữa
Hacker biến quảng cáo Facebook thành bẫy rút tiền điện tử

Hacker biến quảng cáo Facebook thành bẫy rút tiền điện tử

CryptopolitanCryptopolitan2026/02/25 01:29
Hiển thị bản gốc
Theo:Cryptopolitan

Hacker đang nhắm mục tiêu người dùng crypto thông qua việc tung ra các quảng cáo cập nhật Windows 11 giả mạo trên Facebook. 

Các quảng cáo giả này đánh cắp cụm từ khôi phục ví crypto, thông tin đăng nhập và các dữ liệu nhạy cảm khác. Hơn nữa, phần mềm độc hại còn thu thập mật khẩu đã lưu và phiên trình duyệt.

Hacker quảng bá cập nhật Windows 11 giả trên Facebook

Theo báo cáo của Malwarebytes, hacker sử dụng thương hiệu Microsoft chuyên nghiệp để quảng bá bản cập nhật Windows 11 giả. Khi nạn nhân nhấp vào quảng cáo, họ sẽ thấy một trang web Microsoft sao chép với tên miền giống với các tên miền hợp pháp của Microsoft.

Hacker sử dụng kỹ thuật geofencing, nhằm nhắm mục tiêu người dùng thông thường truy cập từ mạng gia đình hoặc văn phòng và tránh các địa chỉ IP đến từ trung tâm dữ liệu. Điều này được thực hiện để ngăn chặn các máy quét tự động phát hiện cuộc tấn công.

Khi nạn nhân vượt qua geofencing, họ sẽ nhận được một trình cài đặt độc hại, được lưu trữ trên GitHub và tải xuống từ một tên miền an toàn có chứng chỉ bảo mật. Điều này khiến cuộc tấn công trông giống như một bản tải xuống chính hãng của Microsoft.

Trình cài đặt độc hại có cơ chế né tránh, quét các máy ảo và công cụ phân tích rồi dừng thực thi để tránh bị phát hiện. Tuy nhiên, trên máy tính của nạn nhân, phần mềm độc hại sẽ cài đặt và bắt đầu lây nhiễm hệ thống.

Phần mềm độc hại cài đặt một framework thật vào thư mục có tên LunarApplication. Tên thư mục này giống với thương hiệu công cụ crypto có tên Lunar. Điều này khiến phần mềm độc hại trông hợp pháp đối với người dùng crypto, nhưng thực tế nó nhắm mục tiêu các file ví crypto và cụm từ khôi phục, rồi gửi dữ liệu cho hacker.  

Các chiến dịch quảng cáo Facebook độc hại này đã hoạt động trong thời gian dài và tránh bị phát hiện nhờ các kỹ thuật né tránh tinh vi như geofencing.

Phần mềm độc hại crypto lan truyền qua quảng cáo mạng xã hội

Đây không phải là lần đầu tiên hacker crypto sử dụng quảng cáo Facebook để đánh cắp dữ liệu ví crypto. Năm ngoái, hacker đã lợi dụng sự kiện Pi2Day thường niên và tung ra các chiến dịch quảng cáo Facebook độc hại nhắm vào người dùng crypto. 

Sự kiện Pi2Day thường niên được cộng đồng Pi Network tổ chức vào ngày 28 tháng 6. Trong sự kiện năm ngoái, hacker đã tung ra 140 quảng cáo giả mạo sử dụng thương hiệu Pi Network. Nạn nhân bị chuyển hướng tới các trang web lừa đảo quảng bá tặng Pi token hoặc sự kiện airdrop, nhưng đổi lại là cụm từ khôi phục của nạn nhân. 

Cuộc tấn công lừa đảo nhắm vào nạn nhân ở nhiều khu vực khác nhau, bao gồm Mỹ, châu Âu, Úc, Trung Quốc và Ấn Độ. Nó dụ dỗ nạn nhân bằng các kỹ thuật khác như khai thác Pi token dễ dàng trên điện thoại thông minh. 

Vào tháng 9 năm ngoái, các nhà nghiên cứu an ninh mạng đã phát hiện một cuộc tấn công dựa trên quảng cáo Meta khác nhằm quảng bá truy cập miễn phí TradingView Premium. Các nhà nghiên cứu từ Bitdefender Labs nhận thấy cuộc tấn công này còn lan sang quảng cáo Google và YouTube.

Hacker đã chiếm quyền điều khiển tài khoản YouTube đã xác thực và tài khoản quảng cáo Google, rồi tung ra quảng cáo giả để chuyển hướng nạn nhân và thu thập thông tin của họ. Lợi dụng các tài khoản YouTube xác thực thường dụ dỗ nạn nhân không nghi ngờ truy cập các trang web độc hại giả mạo hợp pháp.

Theo Bitdefender, một trong các quảng cáo video giả mạo có tiêu đề “Free TradingView Premium – Secret Method They Don’t Want You to Know” đã được xem hơn 182.000 lần chỉ trong vài ngày.

Phần mô tả video có chứa liên kết tới file thực thi độc hại. Nó có kỹ thuật né tránh khiến người dùng chỉ thấy một trang an toàn nếu hacker không nhận ra họ là mục tiêu hợp lệ. Video này không được liệt kê công khai, nên không thể tìm kiếm và khó bị báo cáo cho Google.

Hiện chưa có báo cáo công khai nào xác định tổng số lượng tiền mã hóa bị đánh cắp chỉ riêng thông qua quảng cáo giả mạo. Tuy nhiên, ước tính có khoảng 17 tỷ đô la đã bị mất vì các vụ lừa đảo crypto trong năm 2025, dựa theo dữ liệu của Chainalysis.

Phần mềm độc hại đánh cắp thông tin đã ảnh hưởng tới hàng triệu thiết bị và lấy cắp khoảng 1,8 tỷ thông tin xác thực trong năm 2025, theo công ty an ninh mạng DeepStrike. “Bất kỳ thứ gì liên quan đến tiền như ngân hàng trực tuyến, PayPal, ví tiền mã hóa đều là mục tiêu hấp dẫn đối với tội phạm mạng,” bản báo cáo cho biết.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Các tổ chức kêu gọi báo cáo việc làm phi nông nghiệp tháng 9 "giết chết" kỳ vọng tăng lãi suất tháng 10! "New Fed News Agency": Báo cáo việc làm không thay đổi lập trường của Fed, CPI tháng 9 quan trọng hơn

"New York Fed News Agency" cho biết, các quan chức cấp cao của Fed đã ám chỉ trong tuần này rằng khả năng tăng lãi suất vào tháng 10 có thể không còn là dự báo cơ bản của họ. Trong báo cáo lần này, cả mức lương và tỷ lệ thất nghiệp đều không cho thấy thị trường lao động đang trở lại trạng thái thắt chặt đủ để làm tăng áp lực giá cả một cách rõ rệt. Xác suất thị trường định giá cho việc tăng lãi suất vào tháng 10 đã giảm từ gần 30% trước khi dữ liệu được công bố xuống khoảng 20%, thậm chí có lúc đã không còn hoàn toàn dự báo tăng lãi suất trong năm nay. Các tổ chức cho rằng thị trường lao động đang thể hiện trạng thái "ít tuyển dụng, ít sa thải", mang lại lý do cho Fed chờ đợi thêm dữ liệu; tăng lãi suất vào tháng 12 vẫn còn có thể xảy ra. Phản ứng của thị trường cho thấy "tin xấu là tin tốt", Phố Wall vẫn dõi theo lợi suất trái phiếu kho bạc Mỹ ở mức 5%.

华尔街见闻•2026/10/02 18:11

Lạc quan về nhu cầu suy luận AI tiếp tục tăng, Freedom nâng xếp hạng Cerebras (CBRS.US) lên "Mua vào", lợi thế chip cấp wafer được chú ý

Freedom Capital Markets đã nâng xếp hạng cổ phiếu của nhà sản xuất chip AI Cerebras Systems từ “nắm giữ” lên “mua vào”, đồng thời đưa ra giá mục tiêu là 209 đô la.

智通财经•2026/10/02 16:16
Lạc quan về nhu cầu suy luận AI tiếp tục tăng, Freedom nâng xếp hạng Cerebras (CBRS.US) lên "Mua vào", lợi thế chip cấp wafer được chú ý

Số lượng người dùng Muse tăng mạnh nhưng triển vọng kiếm tiền lâu dài vẫn còn nghi ngờ; BNP Paribas duy trì xếp hạng “vượt trội thị trường” cho Meta (META.US).

Muse, AI thông minh thuộc Meta, đã đạt hơn 5,6 triệu lượt tải sau một tháng ra mắt, với hiệu suất ban đầu vượt trội so với ChatGPT và Sora. Tuy nhiên, BNP Paribas chỉ ra rằng thói quen sử dụng của người dùng vẫn chưa trưởng thành, và triển vọng thương mại hóa lâu dài vẫn còn nhiều bất định.

智通财经•2026/10/02 16:02