ARK. 1 · 1 min czytaniaŚwiat ·

Przejęte konto HBO Max na Reddicie puściło 108 reklam z atakiem ClickFix

Badacze Hudson Rock i ADAMnetworks opisali przejęcie zweryfikowanego konta u/hbomax. W około 48 godzin wyszło z niego 108 reklam z atakiem ClickFix na Windows i macOS.

Karta wpisu: Przejęte konto HBO Max na Reddicie puściło 108 reklam z atakiem ClickFix

Zweryfikowane konto u/hbomax na Reddicie zostało przejęte i w ciągu około 48 godzin opublikowało 108 złośliwych reklam. Kampanię przeanalizowały firmy Hudson Rock i ADAMnetworks. Część reklam podszywała się pod serwis HBO Max, inne promowały fałszywe narzędzia AI, oprogramowanie dla programistów i narzędzia na macOS. Sprawa wyszła na jaw, gdy użytkownik Reddita zauważył reklamę rzekomej aplikacji HBO Max na macOS.

Reklamy prowadziły do ataku ClickFix. Ofiara widzi komunikat o błędzie, weryfikacji CAPTCHA albo instalacji programu i sama wkleja polecenie do okna Uruchom w Windows, do PowerShella lub do Terminala w macOS. Polecenie uruchamiają zwykłe narzędzia systemu, więc atak może omijać część zabezpieczeń przeglądarki i programów wykrywających pobieranie złośliwego oprogramowania. Na komputer trafia program kradnący dane.

Badacze łączą atak z szerszą kampanią PasteSwitch. Rozprowadza ona programy kradnące dane, loadery, podmieniacze adresów kryptowalut i fałszywe portfele. HBO i Warner Bros. Discovery nie odpowiedziały na pytania BleepingComputer.

TAB. 2

Źródła

1
BleepingComputer — Hackers hijack HBO Max Reddit account to push malware in ClickFix adsbleepingcomputer.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com