Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Des hackers transforment les publicités Facebook en pièges pour vider les crypto-monnaies

Des hackers transforment les publicités Facebook en pièges pour vider les crypto-monnaies

CryptopolitanCryptopolitan2026/02/25 01:29
Afficher le texte d'origine
Par:Cryptopolitan

Des hackers ciblent les utilisateurs de crypto-monnaies en lançant des publicités agressives pour des mises à jour Windows 11 sur Facebook. 

Les fausses publicités volent les phrases de récupération de portefeuilles crypto, les identifiants de connexion et d'autres informations sensibles. De plus, le malware récolte les mots de passe enregistrés et les sessions de navigateur.

Les hackers promeuvent de fausses mises à jour Windows 11 sur Facebook

Selon un rapport de Malwarebytes, les hackers utilisent des éléments de marque Microsoft professionnels pour promouvoir la fausse mise à jour Windows 11. Lorsqu'une victime clique sur la publicité, elle voit un site web Microsoft cloné avec un nom de domaine imitant les domaines légitimes de Microsoft.

Les hackers utilisent le géorepérage, une technique qui cible les utilisateurs réguliers se connectant depuis leur domicile ou leur bureau, tout en évitant les adresses IP provenant de centres de données. Cela permet d'empêcher les scanners automatisés de dévoiler l'attaque.

Une fois la victime passée par le géorepérage, elle reçoit un programme d'installation malveillant, hébergé sur GitHub et téléchargé depuis un domaine sécurisé avec un certificat de sécurité. Cela donne à l'attaque l'apparence d'un téléchargement Microsoft authentique.

Le programme d'installation malveillant dispose d'un mécanisme d'évasion qui recherche les machines virtuelles et les outils d'analyse, et stoppe l'exécution pour éviter la détection. Cependant, sur l'ordinateur d'une victime, le malware s'installe et commence à infecter le système.

Le malware installe un vrai framework dans un dossier nommé LunarApplication. Le nom du dossier est similaire à une marque d'outils crypto appelée Lunar. Cela donne au malware une apparence légitime aux yeux des utilisateurs de crypto, mais en réalité, il cible les fichiers de portefeuilles crypto et les phrases de récupération, et envoie les données aux hackers.  

Les campagnes publicitaires malveillantes sur Facebook sont actives depuis longtemps et ont évité la détection grâce à des techniques d'évasion sophistiquées telles que le géorepérage.

Les malwares crypto se propagent via des publicités sur les réseaux sociaux

Ce n'est pas la première fois que des hackers crypto utilisent des publicités Facebook pour dérober les données des portefeuilles crypto. L'année dernière, des hackers ont profité de l'événement annuel Pi2Day et ont lancé des campagnes publicitaires malveillantes sur Facebook ciblant les utilisateurs de crypto. 

L'événement annuel Pi2Day est célébré par la communauté Pi Network le 28 juin. Lors du dernier événement, les hackers ont lancé 140 fausses publicités utilisant l'image de Pi Network. Les victimes étaient redirigées vers des sites de phishing promouvant des tokens Pi gratuits ou des évènements d'airdrop, mais en échange de la phrase de récupération de la victime. 

L'attaque de phishing visait des victimes de plusieurs régions, notamment les États-Unis, l'Europe, l'Australie, la Chine et l'Inde. Elle attirait les victimes à travers d'autres techniques, y compris la promesse d'un minage de tokens Pi facile sur smartphone. 

En septembre de l'année dernière, des chercheurs en cybersécurité ont découvert une autre attaque basée sur des publicités Meta promouvant un accès gratuit à TradingView Premium. Les chercheurs de Bitdefender Labs ont constaté que l'attaque s'était propagée aux publicités Google et YouTube.

Les hackers ont détourné un compte YouTube vérifié et un compte d'annonceur Google et ont lancé de fausses publicités pour rediriger les victimes et voler leurs informations. L'exploitation de comptes YouTube vérifiés attire généralement des victimes inattentives vers des sites malveillants se faisant passer pour des sites légitimes.

Selon Bitdefender, l'une des fausses publicités vidéo intitulée « Free TradingView Premium – Secret Method They Don’t Want You to Know » a été visionnée plus de 182 000 fois en quelques jours.

La description de la vidéo inclut un lien vers l'exécutable malveillant. Elle présente une technique d'évasion qui fait apparaître une page inoffensive à l'utilisateur si les attaquants ne le reconnaissent pas comme une cible valide. La vidéo était non répertoriée, ce qui la rend non référencée et difficile à signaler auprès de Google.

Il n'existe aucun rapport public isolant le montant total de crypto-monnaies volées spécifiquement via de fausses publicités. Cependant, on estime à 17 milliards de dollars les pertes dues aux arnaques crypto en 2025 selon les données de Chainalysis.

Les malwares de type infostealer ont affecté des millions d'appareils et volé environ 1,8 milliard de données d'identification en 2025, selon la société de cybersécurité DeepStrike. « Tout ce qui est lié à de l'argent sur la banque en ligne, PayPal, les portefeuilles de crypto-monnaies est évidemment très prisé par les cybercriminels », indique le rapport.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le yen n'est que temporairement stabilisé, que se passera-t-il après les élections législatives de mi-mandat ?

L'ancien gestionnaire de fonds de Wall Street, Ed Dowd, estime que le moment de cette intervention coïncide étroitement avec les élections de mi-mandat, l'objectif principal étant d'empêcher le Japon de vendre plus de 1 000 milliards de dollars de bons du Trésor américain, de contenir la flambée des rendements des obligations américaines et d'éviter que les turbulences économiques avant les élections ne nuisent aux intérêts du parti au pouvoir. Toutefois, les déséquilibres structurels tels que l'écart de taux entre les États-Unis et le Japon restent non résolus. Après les élections, la motivation politique de soutenir le marché pourrait s'estomper, entraînant un nouvel affaiblissement du yen et exposant les marchés à des défis encore plus sévères.

华尔街见闻2026/08/08 03:16

La hausse des prix du pétrole stimule l'inflation, l'emploi affaiblit la hausse des taux d'intérêt — l'or en profite des deux côtés.

Les tensions géopolitiques entraînent des fluctuations des prix du pétrole, ce qui stimule les attentes d'inflation et ravive la demande de valeur refuge pour l’or. La faiblesse inattendue de l’emploi non agricole aux États-Unis en juillet a fortement ébranlé les anticipations de hausse des taux d’intérêt, provoquant une chute simultanée des rendements des obligations américaines et du dollar. La combinaison de ces deux forces a permis à l’or d’enregistrer sa meilleure performance hebdomadaire depuis sept mois. De plus, les achats d’ETF se sont également redressés — depuis le 20 juillet, les avoirs totaux des ETF sur l’or ont augmenté d’environ 24 tonnes.

华尔街见闻2026/08/08 03:16

Les résultats d'AAOI explosent, entraînant toute la communication optique

Au deuxième trimestre, le chiffre d'affaires d'AAOI a augmenté de 86 % en glissement annuel pour atteindre 191,9 millions de dollars. Les activités dans les centres de données ont dépassé la barre des 100 millions de dollars pour la première fois, entraînant une forte hausse collective des actions de sociétés de communication optique telles que Coherent, Lumentum et Corning. Selon les analystes, les performances supérieures aux attentes d'AAOI sont de bon augure pour Lumentum et Coherent, qui investissent également massivement dans l'interconnexion optique des centres de données alimentés par l'IA. Les deux entreprises publieront leurs résultats financiers la semaine prochaine.

华尔街见闻2026/08/08 02:01

Après la liquidation, le capital se précipite plutôt vers le "génie de l'IA en bourse"

Un grand nombre d'investisseurs de la Silicon Valley ont spontanément contacté le fonds, exprimant leur volonté d'augmenter leur investissement. Pat Grady, associé chez Sequoia Capital, a publiquement déclaré : « Il restera une figure majeure de la Silicon Valley sur le long terme », ajoutant que les revers n'ont fait que renforcer son image de héros. L'investisseur en capital-risque Elad Gil a annoncé avoir sollicité pour la première fois un investissement dans ce fonds. Quant à Wall Street, elle considère cette situation comme un exemple classique de recours excessif à l'effet de levier, soulignant davantage la préservation du capital et une gestion rigoureuse des risques.

华尔街见闻2026/08/08 01:46