Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnAI広場もっと見る
ハッカーがFacebook広告を暗号資産のドレイニングトラップに悪用

ハッカーがFacebook広告を暗号資産のドレイニングトラップに悪用

CryptopolitanCryptopolitan2026/02/25 01:29
原文を表示
著者:Cryptopolitan

ハッカーはFacebook上でWindows 11アップデートの攻撃的な広告を展開し、暗号ユーザーを標的にしています。 

偽の広告は、暗号ウォレットのシードフレーズ、ログイン情報、その他の機密情報を盗みます。さらに、このマルウェアは保存されたパスワードやブラウザセッションも収集します。

ハッカーがFacebookで偽のWindows 11アップデートを宣伝

Malwarebytesのレポートによると、ハッカーはプロフェッショナルなMicrosoftのブランディングを使用して、偽のWindows 11アップデートを宣伝しています。被害者が広告をクリックすると、本物のMicrosoftドメインを模倣したクローンのMicrosoftウェブサイトが表示されます。

ハッカーはジオフェンシングという技術を利用しており、家庭やオフィスのインターネットから接続する一般ユーザーを標的とし、データセンターからのIPアドレスは回避します。これは自動スキャナーによる攻撃の発覚を防ぐためです。

被害者がジオフェンシングを通過すると、GitHub上にホスティングされた悪意のあるインストーラーが配布され、セキュリティ証明書付きの安全なドメインからダウンロードされます。これにより、攻撃が本物のMicrosoftダウンロードのように見えます。

悪意のあるインストーラーには回避メカニズムがあり、仮想マシンや解析ツールを検出して実行を停止し、検出を回避します。しかし、被害者のコンピューター上では、マルウェアがインストールされ、システムの感染が始まります。

マルウェアはLunarApplicationというフォルダーに本物のフレームワークをインストールします。このフォルダー名は、Lunarという暗号ツールブランドに似ており、マルウェアが暗号ユーザーにとって正当なものに見えるようにしていますが、実際には暗号ウォレットファイルやシードフレーズを標的とし、データをハッカーに送信します。  

この悪意のあるFacebook広告キャンペーンは長期間にわたって実施されており、ジオフェンシングなどの高度な回避技術によって発見を免れています。

暗号マルウェアがソーシャルメディア広告を通じて拡散

これは、暗号ハッカーがFacebook広告を利用して暗号ウォレットデータを盗んだ初めてのケースではありません。昨年、ハッカーは年次Pi2Dayイベントを利用し、暗号ユーザーを標的にした悪意のあるFacebook広告キャンペーンを展開しました。 

年次Pi2Dayイベントは、Pi Networkコミュニティによって6月28日に祝われます。前回のイベントでは、ハッカーがPi Networkのブランドを使って140件の偽広告を展開しました。被害者はフィッシングウェブサイトにリダイレクトされ、無料のPiトークンやエアドロップイベントを宣伝されましたが、その見返りとしてリカバリーフレーズを要求されました。 

このフィッシング攻撃は、米国、ヨーロッパ、オーストラリア、中国、インドなど、さまざまな地域の被害者を標的にしていました。また、スマートフォンで簡単にPiトークンがマイニングできるなどの手口でも被害者を誘導していました。 

昨年9月には、サイバーセキュリティ研究者が、TradingView Premiumへの無料アクセスを宣伝するMeta広告を利用した別の攻撃を発見しました。Bitdefender Labsの研究者によると、この攻撃はGoogleやYouTube広告にも拡大しました。

ハッカーは認証済みのYouTubeアカウントやGoogle広告主アカウントを乗っ取り、偽広告を展開して被害者をリダイレクトし、情報をフィッシングしました。認証済みYouTubeアカウントの悪用は、予期しない被害者を正規サイトを装った悪意あるウェブサイトに誘導する手口としてよく使われます。

Bitdefenderによると、「Free TradingView Premium – Secret Method They Don’t Want You to Know」と題された偽の動画広告の一つは、数日間で182,000回以上再生されました。

動画の説明には悪意のある実行ファイルへのリンクが含まれており、攻撃者が有効な標的と認識しなかった場合は無害なページを表示する回避技術が使われています。この動画は非公開であり、検索やGoogleへの通報が困難となっています。

偽広告を通じて盗まれた暗号資産の総額を特定する公開レポートはありません。しかし、Chainalysisのデータによると、2025年には約170億ドルが暗号詐欺で失われました。

サイバーセキュリティ企業DeepStrikeによれば、2025年にInfostealerマルウェアは数百万台のデバイスに影響を与え、約18億件の認証情報が盗まれました。「オンラインバンキング、PayPal、暗号ウォレットなど、金銭に関わるものはサイバー犯罪者にとって明らかに価値が高い」とレポートは述べています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

円が再び160を突破、ワシントンは追加介入のシグナル発出を拒否!円取引の焦点は9月の中央銀行会合へ

アメリカ財務長官のスコット・ベセントは、最近の円の動きが「非常に制御されたものである」と述べた。これにより、円の再下落が先月の日米による異例の共同介入を引き起こしたような無秩序な変動とはみなされていないことが示されている。

智通财经2026/08/31 02:11
円が再び160を突破、ワシントンは追加介入のシグナル発出を拒否!円取引の焦点は9月の中央銀行会合へ

「アメリカは好きなことを何でもできる!」ジャクソンホール会議で、欧州中央銀行は米欧の金融協力の安定性にますます不安を感じている

複数の関係者によると、ヨーロッパ中央銀行の関係者は年次の中央銀行会議で米国側の同僚と意見を交換した後も、安心できる状況にはほど遠いと感じているという。彼らは、長期にわたりグローバルな協力の中で守られてきた慣例が崩れたことを懸念し、すでに緊張が高まっている米欧関係が今後さらに波乱を迎えることを心配している。

智通财经2026/08/31 01:41
「アメリカは好きなことを何でもできる!」ジャクソンホール会議で、欧州中央銀行は米欧の金融協力の安定性にますます不安を感じている

金融引き締めの嵐が再び!ソシエテ・ジェネラル銀行が、FRBが来年3月までに3回利上げすると警告

フランスのソシエテ・ジェネラル銀行は、持続的なインフレと着実に改善する労働市場が政策立案者をより引き締め的なスタンスに導いているため、米連邦準備制度理事会が9月に利上げを開始すると予想しています。

智通财经2026/08/31 01:36
金融引き締めの嵐が再び!ソシエテ・ジェネラル銀行が、FRBが来年3月までに3回利上げすると警告