虚假加密货币交易所广告入侵Facebook

admin 2025年5月16日00:51:35评论4 views字数 753阅读2分30秒阅读模式
虚假加密货币交易所广告入侵Facebook

关键词

恶意软件

虚假加密货币交易所广告入侵Facebook

网络安全公司Bitdefender近日揭露,黑客正利用脸书(Facebook)广告网络,通过伪造知名加密货币交易平台(如币安、TradingView)及名人形象(如埃隆·马斯克、赞达亚)的虚假广告,诱骗用户下载恶意软件。

攻击手法:层层渗透的陷阱

  1. 虚假广告引流

    • 黑客盗取或创建脸书账号投放广告,以“高额收益”“限时赠币”为诱饵。
    • 点击后跳转至高度仿真的虚假交易所网站,诱导下载“桌面客户端”。
  2. 恶意负载投递

    • 下载的客户端会释放恶意DLL文件,在受害电脑上植入基于.NET的本地服务器,作为隐蔽命令控制(C2)节点。
    • 网站前端脚本通过WMI指令与服务器通信,进一步下载恶意载荷。
  3. 规避检测机制

    • 攻击者采用高级反沙箱检测技术,仅向符合特定地理位置、设备类型的用户推送真实恶意内容,其余用户则显示无害页面以规避审查。
    • 最终阶段通过编码的PowerShell脚本从远程服务器加载更多恶意软件。

规模化运作:单日百条广告轰炸

  • 研究人员发现数百个脸书账号参与推广,其中一个页面24小时内投放超100条广告。
  • 部分广告精准定位(如保加利亚、斯洛伐克18岁以上男性),在被下架前已获得数千次曝光。
  • 黑客甚至克隆TradingView等平台的官方主页,伪造用户评论和赠品活动链接,直接导向恶意网站。

脸书成恶意广告温床

此次并非孤例。早前Morphisec报告显示,黑客曾通过脸书假借“AI工具”广告传播新型Noodlophile信息窃取软件,凸显平台广告审核漏洞。

安全建议

Bitdefender呼吁用户:

  • 对线上广告保持警惕,尤其是涉及加密货币或名人背书的内容;
  • 使用链接检测工具,及时更新安全软件;
  • 主动向脸书举报可疑广告。

目前,该恶意活动仍在持续。

  END  

原文始发于微信公众号(安全圈):【安全圈】虚假加密货币交易所广告入侵Facebook

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月16日00:51:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   虚假加密货币交易所广告入侵Facebookhttps://cn-sec.com/archives/4047783.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息