Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Hackers convierten anuncios de Facebook en trampas para robar criptomonedas

Hackers convierten anuncios de Facebook en trampas para robar criptomonedas

CryptopolitanCryptopolitan2026/02/25 01:29
Mostrar el original
Por:Cryptopolitan

Hackers están apuntando a usuarios de criptomonedas mediante el lanzamiento de agresivos anuncios de actualización de Windows 11 en Facebook. 

Los anuncios falsos roban frases semilla de billeteras cripto, datos de inicio de sesión y otra información sensible. Además, el malware recolecta contraseñas guardadas y sesiones de navegador.

Hackers promocionan actualizaciones falsas de Windows 11 en Facebook

Según un informe de Malwarebytes, los hackers utilizan la imagen profesional de Microsoft para promocionar la falsa actualización de Windows 11. Una vez que la víctima hace clic en el anuncio, ve un sitio web clonado de Microsoft con un nombre de dominio que imita a los dominios legítimos de Microsoft.

Los hackers utilizan geofencing, una técnica que apunta a usuarios habituales que se conectan desde Internet doméstico u oficinas, y evita direcciones IP de centros de datos. Esto se hace para evitar que los escáneres automatizados expongan el ataque.

Una vez que la víctima supera el geofencing, recibe un instalador malicioso, que está alojado en GitHub y se descarga desde un dominio seguro con un certificado de seguridad. Esto hace que el ataque parezca una descarga genuina de Microsoft.

El instalador malicioso cuenta con un mecanismo de evasión que escanea máquinas virtuales y herramientas de análisis y detiene la ejecución para evitar ser detectado. Sin embargo, en la computadora de la víctima, el malware se instala y comienza a infectar el sistema.

El malware instala un framework real en una carpeta llamada LunarApplication. El nombre de la carpeta es similar a una marca de herramientas cripto llamada Lunar. Esto hace que el malware parezca legítimo para los usuarios cripto, pero en realidad apunta a archivos de billeteras cripto y frases semilla y envía los datos a los hackers.  

Las campañas maliciosas de anuncios en Facebook han estado activas durante mucho tiempo y han evitado ser detectadas mediante técnicas sofisticadas de evasión como el geofencing.

Malware cripto se propaga a través de anuncios en redes sociales

No es la primera vez que hackers cripto utilizan anuncios de Facebook para robar datos de billeteras cripto. El año pasado, los hackers aprovecharon el evento anual Pi2Day y lanzaron campañas maliciosas de anuncios en Facebook dirigidas a usuarios de criptomonedas. 

El evento anual Pi2Day es celebrado por la comunidad de Pi Network el 28 de junio. Durante el último evento, los hackers lanzaron 140 anuncios falsos utilizando la imagen de marca de Pi Network. Las víctimas eran redirigidas a sitios de phishing que promocionaban tokens Pi gratis o eventos de airdrop, pero a cambio de la frase de recuperación de la víctima. 

El ataque de phishing apuntaba a víctimas de diversas regiones, incluidos Estados Unidos, Europa, Australia, China e India. Atraía a las víctimas mediante otras técnicas, como la minería fácil de tokens Pi en smartphones. 

En septiembre del año pasado, investigadores de ciberseguridad descubrieron otro ataque basado en anuncios de Meta que promocionaba acceso gratuito a TradingView Premium. Investigadores de Bitdefender Labs encontraron que el ataque se expandió a anuncios de Google y YouTube.

Los hackers secuestraron una cuenta verificada de YouTube y una cuenta de anunciante de Google y lanzaron anuncios falsos para redirigir a las víctimas y robar su información. El abuso de cuentas verificadas de YouTube suele atraer a víctimas desprevenidas a sitios maliciosos que se hacen pasar por sitios legítimos.

Según Bitdefender, uno de los anuncios de video falsos titulado “Free TradingView Premium – Secret Method They Don’t Want You to Know” fue visto más de 182.000 veces en pocos días.

La descripción del video incluye un enlace al ejecutable malicioso. Cuenta con una técnica de evasión que hace que el usuario vea una página inofensiva si los atacantes no los reconocen como objetivo válido. El video era no listado, lo que lo hace inencontrable y difícil de reportar a Google.

No hay un informe público que aísle la cantidad total de criptomonedas robadas específicamente a través de anuncios falsos. Sin embargo, se estima que unos USD 17 mil millones se perdieron en estafas cripto en 2025 según datos de Chainalysis.

El malware infostealer afectó a millones de dispositivos y robó cerca de 1.800 millones de credenciales en 2025, según la firma de ciberseguridad DeepStrike. “Todo lo que esté vinculado a dinero, como la banca online, PayPal, billeteras de criptomonedas, obviamente es muy valorado por los ciberdelincuentes”, declaró el informe.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

La filial estadounidense de NAND de SK Hynix, Solidigm, planea salir a la bolsa, pero su tasa de endeudamiento del 4484% es un gran problema.

Aprovechando el auge del almacenamiento impulsado por la inteligencia artificial, Solidigm, una subsidiaria de SK Hynix, planea salir a bolsa en Estados Unidos. Aunque cuenta con la primera SSD de 122 TB lanzada a nivel mundial como su carta ganadora, su deuda superior al 4400% y las líneas de producción antiguas afectadas por las restricciones de exportación hacen que su camino hacia tocar la campana en Nasdaq esté lleno de incertidumbre.

华尔街见闻2026/08/07 07:21

¡Convertir tumores en “vacunas in situ”! El virus oncolítico de Replimune (REPL.US) supera la FDA, y el melanoma resistente a PD-1 recibe una nueva generación de terapias de reinicio inmunológico.

Las autoridades regulatorias de Estados Unidos aprobaron el medicamento Tudriqev, producido por Replimune Group, para el tratamiento de pacientes con melanoma que no respondieron a la inmunoterapia.

智通财经2026/08/07 07:21
¡Convertir tumores en “vacunas in situ”! El virus oncolítico de Replimune (REPL.US) supera la FDA, y el melanoma resistente a PD-1 recibe una nueva generación de terapias de reinicio inmunológico.

Esta noche EE. UU. enfrenta el gran informe de empleo no agrícola, ¿se repetirá la “maldición de julio débil”? En los últimos tres años, los resultados estuvieron por debajo de lo esperado.

El consenso del mercado espera que en julio EE.UU. agregue aproximadamente 80,000 empleos no agrícolas, pero las estimaciones varían entre un máximo de 157,000 y un mínimo de 40,000. El riesgo a la baja se hace evidente debido al “julio débil” histórico y los datos de ADP que resultaron inferiores a lo previsto. Aunque la demanda laboral por la Copa Mundial y los bajos niveles de despidos brindan cierto respaldo, bajo la postura de la Reserva Federal que prioriza la inflación, datos fuertes podrían impulsar las tasas de interés y el mercado mostraría una dinámica de “buenas noticias son malas noticias”.

华尔街见闻2026/08/07 07:21

El mercado espera los datos de empleo en EE.UU., las acciones surcoreanas caen más de 1%, la tensión persistente en Medio Oriente impulsa el precio del petróleo y el mercado de bonos está bajo presión.

Las bolsas de valores de la región Asia-Pacífico cayeron levemente un 0,2%, lideradas por el mercado surcoreano que retrocedió más del 1%. Los futuros de los principales índices de acciones de Estados Unidos se mantuvieron prácticamente sin cambios, mientras que se espera que las bolsas europeas abran ligeramente a la baja después de haber cerrado en máximos históricos el día anterior. El precio del petróleo Brent subió un 1,6% el viernes, cotizando a 83,80 dólares por barril. El rendimiento de los bonos del Tesoro estadounidense a 10 años se mantuvo en 4,68%, luego de acumular un aumento de 7 puntos básicos durante la sesión anterior en Wall Street.

华尔街见闻2026/08/07 06:21