Ложные объявления в Facebook об обновлении до Windows 11 25 февраля 2026 года связаны с вредоносом LunarApplication, похищающим криптовалюту
25 февраля 2026 года исследователи сообщили об активной кампании вредоносного ПО, в которой используются поддельные объявления в Facebook об обновлении до Windows 11 для компрометации пользователей криптовалют, по данным исследователей. Схема перенаправляет жертв на сайты‑клоны в стиле Microsoft и доставляет установщик, скрывающий инфостилер «LunarApplication». После запуска вредонос нацелен на seed‑фразы кошельков, учетные данные бирж и сохраненные пароли, при этом для обхода защиты применяются геофенсинг и проверки на песочницы.