
HBO Max implicat într-o campanie de phishing și distribuție de malware pe Reddit
Un cont oficial verificat HBO Max de pe Reddit a fost compromis și utilizat pentru accelerarea distribuției de reclame malițioase. În aproximativ 48 de ore, atacatorii au publicat 108 reclame false, direcționând utilizatorii către site-uri înșelătoare și executând metode de infectare a dispozitivelor cu Windows și macOS.
HBO Max, cont compromisit pe Reddit
Contul verificat u/hbomax a fost utilizat pentru lansarea campaniei. Reclamele promovau o aplicație fictivă HBO Max pentru macOS, deși aceasta nu exista oficial. Anunțul părea a fi din partea companiei, sporind încrederea utilizatorilor și crescând probabilitatea de accesare a linkurilor.
Modul de operare și tehnica ClickFix
Atacatorii trimiteau utilizatorii pe un site care mimase identitatea vizuală HBO Max. În loc de descărcarea unei aplicații legitime, utilizatorii erau îndrumați să deschidă Terminal pe macOS și să execute o comandă predefinită, oferind astfel malware-ului acces la sistem. Această metodă face parte din tehnica ClickFix, care convinge victimile să ruleze comenzi malițioase sub pretextul rezolvării unor probleme sau instalării unor aplicații.
Riscurile infectării și datele furate
Cercetătorii au legat acest incident de o campanie mai amplă, denumită PasteSwitch, ce vizează Windows și macOS. O infecție specifică pe macOS, denumită MacSync, poate colecta parole și informații din browsere, Telegram, Apple Notes și alte aplicații stocate pe dispozitiv. Malware-ul are și funcții de persistenta, pentru a rămâne activ și ulterior pentru a primi noi comenzi de la infractori.
Distribuirea de aplicații false și furt de criptomonede
Campania a inclus și aplicații false care imită portofele pentru criptomonede, având ca scop furtul frazelor de recuperare. Odată ce fraza este capturată, infractorii pot controla fondurile victimelor fără a fi nevoie de parolele originale. Pe Windows, atacul implica rularea de comenzi prin PowerShell sau alte instrumente legitime, pentru a încărca malware-ul de tip infostealer.
Amenințări și mecanisme de protecție
Infecțiile cauzate de această campanie pot duce la furt de credențiale și alte date sensibile. Cercetătorii au explicat anterior riscurile asociate tutorialelor false și videoclipurilor care pot induce instalarea de programe malițioase pentru furarea parolelor.
Campania PasteSwitch continuă să reprezinte o sursă semnificativă de amenințări informatice pentru utilizatorii de Windows și macOS.
