🔥 Hacker kapern den Reddit-Account von HBO Max, um Crypto-Diebstahl- Malware zu verbreiten.
In seinem Bericht am Montag verknüpften Forschende der Cybercrime-Intelligence-Firma Hudson Rock den Account-Übernahmeversuch mit einer breiteren Operation, die auf Passwörter und Informationen zu Kryptowährungs-Wallets (Wallets) abzielt. Der Vorfall wurde durch Alex Cutts im r/cybersecurity-Subreddit bekannt gemacht. Beim Stöbern auf der Plattform seien sie auf eine offizielle Reddit-Anzeige gestoßen, die von dem verifizierten u/hbomax-Account verfasst worden sei, schrieb Hudson Rock. Die Anzeige bewarb aggressiv eine native macOS-Anwendung für HBO Max – eine eigenständige Anwendung, die derzeit nicht existiert. Statt einen Installer bereitzustellen, wies die Seite Besucher an, auf einem Mac Terminal zu öffnen oder unter Windows Run oder PowerShell zu verwenden, und dann einen Befehl einzufügen, der ihren Computer infizieren könnte.
Die Technik, bekannt als ClickFix, tarnt bösartige Befehle als normale Schritte zum Installieren von Software, zum Beheben von Fehlern oder zum Nachweis, dass ein Besucher ein Mensch ist. Der gekaperte Account verlieh diesen Anweisungen den Anschein der Unterstützung durch ein wiedererkennbares Unternehmen. Forschende nannten die Operation PasteSwitch und warnten, dass ihr Auslieferungssystem sich offenbar an das Gerät der Besucher sowie an die beworbene Software anpasst. Beobachtete Mac-Payloads umfassten MacSync und Atomic macOS (AMOS), eine auf das Ausspähen von Informationen ausgelegte Malware, die darauf ausgelegt ist, sensible Daten zu stehlen.
❓ Wie siehst du das: Ist das der Beginn einer größeren Aktion oder nur Rauschen? Schreib es unten.
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration
In seinem Bericht am Montag verknüpften Forschende der Cybercrime-Intelligence-Firma Hudson Rock den Account-Übernahmeversuch mit einer breiteren Operation, die auf Passwörter und Informationen zu Kryptowährungs-Wallets (Wallets) abzielt. Der Vorfall wurde durch Alex Cutts im r/cybersecurity-Subreddit bekannt gemacht. Beim Stöbern auf der Plattform seien sie auf eine offizielle Reddit-Anzeige gestoßen, die von dem verifizierten u/hbomax-Account verfasst worden sei, schrieb Hudson Rock. Die Anzeige bewarb aggressiv eine native macOS-Anwendung für HBO Max – eine eigenständige Anwendung, die derzeit nicht existiert. Statt einen Installer bereitzustellen, wies die Seite Besucher an, auf einem Mac Terminal zu öffnen oder unter Windows Run oder PowerShell zu verwenden, und dann einen Befehl einzufügen, der ihren Computer infizieren könnte.
Die Technik, bekannt als ClickFix, tarnt bösartige Befehle als normale Schritte zum Installieren von Software, zum Beheben von Fehlern oder zum Nachweis, dass ein Besucher ein Mensch ist. Der gekaperte Account verlieh diesen Anweisungen den Anschein der Unterstützung durch ein wiedererkennbares Unternehmen. Forschende nannten die Operation PasteSwitch und warnten, dass ihr Auslieferungssystem sich offenbar an das Gerät der Besucher sowie an die beworbene Software anpasst. Beobachtete Mac-Payloads umfassten MacSync und Atomic macOS (AMOS), eine auf das Ausspähen von Informationen ausgelegte Malware, die darauf ausgelegt ist, sensible Daten zu stehlen.
❓ Wie siehst du das: Ist das der Beginn einer größeren Aktion oder nur Rauschen? Schreib es unten.
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration