駭客利用Facebook廣告針對加密貨幣用戶發動Windows 11釣魚攻擊
7
1
BTCCSquare新聞:網路犯罪者正透過偽裝成Windows 11更新的Facebook廣告散播精密惡意軟件。 此攻擊向量專門針對加密貨幣用戶,竊取助記詞、錢包憑證及瀏覽器會話。 Malwarebytes研究人員確認,該行動使用地理圍欄技術規避偵測,過濾資料中心IP,專注攻擊住宅與企業網路。
此活動仿冒微軟品牌,使用複製域名及託管於GitHub的SSL認證惡意荷載。 名為*LunARApplication*的虛假安裝程序(模仿合法加密工具)會在入侵系統前繞過虛擬機器檢查。 此惡意軟件的迴避策略反映了數字資產盜竊方案的日益精確化。
來源: