Contul HBO Max de pe Reddit a fost spart, astfel de hackeri au distribuit reclame false cu malware

0
1
contul-oficial-hbo-max-de-pe-reddit,-spart-de-hackeri.-reclamele-false-instalau-malware-pe-windows-si-mac
Contul oficial HBO Max de pe Reddit, spart de hackeri. Reclamele false instalau malware pe Windows și Mac

HBO Max implicat într-o campanie de phishing și distribuție de malware pe Reddit

Un cont oficial verificat HBO Max de pe Reddit a fost compromis și utilizat pentru accelerarea distribuției de reclame malițioase. În aproximativ 48 de ore, atacatorii au publicat 108 reclame false, direcționând utilizatorii către site-uri înșelătoare și executând metode de infectare a dispozitivelor cu Windows și macOS.

HBO Max, cont compromisit pe Reddit

Contul verificat u/hbomax a fost utilizat pentru lansarea campaniei. Reclamele promovau o aplicație fictivă HBO Max pentru macOS, deși aceasta nu exista oficial. Anunțul părea a fi din partea companiei, sporind încrederea utilizatorilor și crescând probabilitatea de accesare a linkurilor.

Modul de operare și tehnica ClickFix

Atacatorii trimiteau utilizatorii pe un site care mimase identitatea vizuală HBO Max. În loc de descărcarea unei aplicații legitime, utilizatorii erau îndrumați să deschidă Terminal pe macOS și să execute o comandă predefinită, oferind astfel malware-ului acces la sistem. Această metodă face parte din tehnica ClickFix, care convinge victimile să ruleze comenzi malițioase sub pretextul rezolvării unor probleme sau instalării unor aplicații.

Riscurile infectării și datele furate

Cercetătorii au legat acest incident de o campanie mai amplă, denumită PasteSwitch, ce vizează Windows și macOS. O infecție specifică pe macOS, denumită MacSync, poate colecta parole și informații din browsere, Telegram, Apple Notes și alte aplicații stocate pe dispozitiv. Malware-ul are și funcții de persistenta, pentru a rămâne activ și ulterior pentru a primi noi comenzi de la infractori.

Distribuirea de aplicații false și furt de criptomonede

Campania a inclus și aplicații false care imită portofele pentru criptomonede, având ca scop furtul frazelor de recuperare. Odată ce fraza este capturată, infractorii pot controla fondurile victimelor fără a fi nevoie de parolele originale. Pe Windows, atacul implica rularea de comenzi prin PowerShell sau alte instrumente legitime, pentru a încărca malware-ul de tip infostealer.

Amenințări și mecanisme de protecție

Infecțiile cauzate de această campanie pot duce la furt de credențiale și alte date sensibile. Cercetătorii au explicat anterior riscurile asociate tutorialelor false și videoclipurilor care pot induce instalarea de programe malițioase pentru furarea parolelor.

Campania PasteSwitch continuă să reprezinte o sursă semnificativă de amenințări informatice pentru utilizatorii de Windows și macOS.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.