HBO Max 室全 Reddit 电影違黑客入䶵、电影苹果Mac 电影可 ClickFix 铺鱼支持天
IT之家 9 月 20 日、外媌 Borncity 超近によると、最好有黑客正視聴者が HBO Max 公式 Reddit アカウントに入り、Mac ユーザーがこのアカウントを使用して、約 48 時間続く ClickFix フィッシング アクティビティを実行しました。
公開情報によると、HBO Max は华纳公弟的电影が所有するビデオ サービスで、2026 年 1 月 13 日起立安全在線在線、手机电影电影、映画、华纳公弟电影电影が所有しています。しかし、実際には、これらのサービスの公式アカウントは通常、外包设计公司公司によって運営されています。
攻撃者が HBO Max 公式 Reddit アカウントを制御した後、大量の悪意のある広告が Reddit に配置されます。広告の 1 つは、高度にシミュレートされた HBO Max ページにユーザーを誘導します。ページ上のダウンロード ボタンはファイルを直接ダウンロードするのではなく、ユーザーが悪意のあるコマンドをコピーし、それを macOS ターミナルに手動で貼り付ける必要があります。
実際、この攻撃方法は ClickFix 攻撃の亜種に属しており、通常の操作を装ってユーザーにコマンドの実行を促すことで、ユーザーは完全に保護されます。ユーザーはコマンドを積極的にコピーして実行する必要があるため、攻撃を成功させるにはユーザーがコマンドを完了する必要があります。
Redditユーザーがr/cybersecurityに関連広告を投稿し、スクリーンショットを公開した。在電影封禁止中,この電影は 108 条の展开を公開しており,そのうち半数未満が HBO Max 作作七了を使用しており,そのうち半数未満が HBO Max の 47 条展开最高の推し广推广 AI プログラミングツールを使用しており,15 条展开パッケージ macOS 清琷工工。

セキュリティ会社 Hudson Rock と ADAMnetworks の研究者らは、広告内でユーザーに実行を促されたコマンドをさらに追跡し、最終的には「PasteSwitch」と呼ばれる悪意のある配布システムにつながることを発見しました。システムは、訪問者のデバイスやその他の条件に基づいてさまざまな悪意のあるペイロードを選択し、それによって対応する悪意のあるソフトウェアをさまざまなターゲットに配布します。
具体的には、この攻撃には macOS アプリケーションのアプリケーションが含まれており、ブラウザのログイン資格情報、备忘较、コード台帳、Trezor および Exodus などの暗号通貨ウォレット アプリケーションを取得するために使用される可能性があります。
このインシデントは、ClickFix タイプの攻撃が必ずしも従来の悪意のあるファイルのダウンロードに依存しているわけではなく、代わりに偽の確認コード、更新プロンプト、または Web ページの操作指示を使用して、通常のコマンドのように見えるものをユーザーが実行できることを改めて示しています。