В последние месяцы в Facebook (социальная сеть, принадлежащая запрещённой в России и признанной экстремистской американской корпорации Meta) развернулась постоянная вредоносная кампания, использующая доверие к известным криптовалютным биржам для распространения вредоносных программ. Злоумышленники активно создают новые рекламные объявления, имитирующие законные платформы и известных людей в криптовалютном пространстве. Кампания основана на использовании передовых методов, включая: Кроме того, злоумышленники применяют интенсивное подражание бренду, что повышает вероятность успешного клика жертвами. Они также используют сложные тактики отслеживания и уклонения от атак: Одним из основных элементов кампании является вредоносный “настольный клиент”, обычно называемый «installer.msi», с размером около 800 КБ. После установки он использует процесс msedge_proxy.exe для загрузки веб-страницы криптовалютной платформы, выдающей себя за законную. Вредоносное ПО также устанавливает подозрительный D
Кибератака через Facebook: вредоносные программы под видом криптобирж
12 мая 202512 мая 2025
2 мин