Злоумышленники взломали аккаунт HBO Max на Reddit и провели 48-часовую атаку вредоносной рекламы

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Злоумышленники взломали проверенную официальную учетную запись HBO Max Reddit, u/hbomax, и использовали ее доверенный рекламный статус для запуска кампании ClickFix, нацеленной на устройства MacOS и Windows с вредоносным ПО для кражи информации. Скриншот мошеннической рекламы (Источник: Алекс Каттс) Популярность ClickFix среди киберпреступников растет. Это метод социальной инженерии, который вынуждает жертв запускать вредоносные команды на их собственной машине, обычно делая вид, что команды необходимы для решения проблемы или выполнения рутинных действий… Подробнее → Сообщение Злоумышленники захватили учетную запись Reddit HBO Max для 48-часовой атаки вредоносной рекламы впервые появилось на Help Net Security. Скриншот мошеннической рекламы (Источник: Алекс Каттс) ClickFix становится все более популярным среди киберпреступников. Это метод социальной инженерии, который заставляет жертв запускать вредоносные команды на своей машине, обычно делая вид, что команды необходимы для устранения проблемы или выполнения планового обслуживания. Исследователи безопасности из Hudson Rock и ADAMnetworks проанализировали кампанию после того, как 6 сентября пользователь Reddit сообщил о рекламе-воровщине. «Я просматривал Reddit и увидел рекламу, в которой в качестве автора указан u/hbomax — там рекламировалось приложение HBO Max для macOS, о котором я не слышал и которое меня интересовало. Пользователь проверен и, судя по всему, много раз публиковал сообщения в официальных сабреддитах HBO Max», — написал пользователь. Нажав на рекламу, вы перешли на сайт hbomaxx[.]us, «который выглядит вполне законно и имеет кнопку присоединиться/загрузить». По словам пользователя, «при нажатии на них открывается классический infostealer/clickfix, вставьте эту команду для загрузки». Они добавили: «После проверки это загружает исполняемый файл с другими возможностями для взлома учетной записи», делается в песочнице, «только проверяя выходные данные, ничего не запуская». «Я предполагаю, что учетная запись Reddit взломана», — предупредил пользователь. В течение 48 часов взломанная учетная запись отправила 108 различных рекламных объявлений ClickFix пользователям Reddit, входящим в состав крупной исследовательской компании PasteSwitch. «Злоумышленники выжали как можно больше пользы из статуса проверенной учетной записи, быстро меняя ситуацию, когда домены были сожжены», — сказал Хадсон Рок.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/15/hbo-max-reddit-account-clickfix-infostealer-malware/

Комментарии