Bitdefender, empresa global de ciberseguridad, ha publicado una nueva investigación sobre una campaña activa de malvertising (publicidad maliciosa) dirigida a usuarios de Facebook. Los ciberdelincuentes están explotando la reputación de plataformas de intercambio de criptomonedas reconocidas, como Binance, TradingView y ByBit, entre otras, para difundir malware mediante anuncios fraudulentos.
Los investigadores de Bitdefender han identificado cientos de anuncios que suplantan plataformas legítimas de intercambio y comercio de criptomonedas, con nuevos anuncios emergiendo de manera constante. Estos anuncios maliciosos, que circulan a través de la red publicitaria de Meta, frecuentemente presentan la imagen de celebridades e influencers reconocidos -como Zendaya, Elon Musk y Cristiano Ronaldo- combinada con ofertas falsas y llamadas a la acción diseñadas para atraer la atención y redirigir a los usuarios hacia sitios web maliciosos o provocar descargas no deseadas.
Principales hallazgos de la investigación:
- El malware se distribuye mediante comunicación encubierta entre el sitio web malicioso y el localhost, una técnica que permite evadir la detección por parte de la mayoría de las soluciones de seguridad tradicionales.
- Los actores de la amenaza emplean avanzados controles anti-sandbox, asegurando que el malware solo se entregue a usuarios que cumplan con perfiles demográficos o conductuales específicos.
- Se han documentado cientos de cuentas de Facebook que promocionan estas páginas maliciosas. En un caso particularmente relevante, una sola página ejecutó más de 100 anuncios en apenas 24 horas.
Bitdefender insta a los usuarios de Facebook a estar alerta y evitar los anuncios que sugieran redirigirte a otro sitio o realizar descargas inmediatas. Asimismo, se recomienda verificar cuidadosamente la autenticidad de las páginas y anuncios, incluso cuando parezcan asociarse con figuras públicas o marcas reconocidas.
El informe está disponible en https://www.bitdefender.com/en-us/blog/labs/weaponizing-facebook-ads-inside-the-multi-stage-malware-campaign-exploiting-cryptocurrency-brands