🔥 Hackers secuestran la cuenta de Reddit de HBO Max para difundir malware que roba criptomonedas.
En su informe del lunes, investigadores de la firma de inteligencia sobre ciberdelincuencia Hudson Rock vincularon el secuestro de la cuenta con una operación más amplia dirigida a contraseñas e información de billeteras de criptomonedas. El incidente salió a la luz gracias a Alex Cutts en el subreddit r/cybersecurity. Mientras navegaba por la plataforma, se encontró con un anuncio oficial de Reddit, redactado por la cuenta verificada u/hbomax, escribió Hudson Rock. El anuncio promocionó de forma agresiva una aplicación nativa de macOS para HBO Max, una aplicación independiente que actualmente no existe. En lugar de proporcionar un instalador, el sitio indicaba a los visitantes que abrieran Terminal en un Mac, o Ejecutar o PowerShell en Windows, y que pegaran un comando que podría infectar su computadora.
La técnica, conocida como ClickFix, disfraza comandos maliciosos como pasos habituales para instalar software, corregir errores o demostrar que un visitante es humano. La cuenta secuestrada dio a esas instrucciones el respaldo aparente de una empresa reconocible. Los investigadores denominaron la operación PasteSwitch, advirtiendo que su sistema de entrega parece adaptarse al dispositivo del visitante y al software que se anuncia. Los payloads de Mac observados incluyeron MacSync y Atomic macOS (AMOS), un malware diseñado para robar información sensible.
❓ ¿Qué opinas? ¿Esto es el inicio de un movimiento más grande o solo ruido? Déjalo abajo.
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration
En su informe del lunes, investigadores de la firma de inteligencia sobre ciberdelincuencia Hudson Rock vincularon el secuestro de la cuenta con una operación más amplia dirigida a contraseñas e información de billeteras de criptomonedas. El incidente salió a la luz gracias a Alex Cutts en el subreddit r/cybersecurity. Mientras navegaba por la plataforma, se encontró con un anuncio oficial de Reddit, redactado por la cuenta verificada u/hbomax, escribió Hudson Rock. El anuncio promocionó de forma agresiva una aplicación nativa de macOS para HBO Max, una aplicación independiente que actualmente no existe. En lugar de proporcionar un instalador, el sitio indicaba a los visitantes que abrieran Terminal en un Mac, o Ejecutar o PowerShell en Windows, y que pegaran un comando que podría infectar su computadora.
La técnica, conocida como ClickFix, disfraza comandos maliciosos como pasos habituales para instalar software, corregir errores o demostrar que un visitante es humano. La cuenta secuestrada dio a esas instrucciones el respaldo aparente de una empresa reconocible. Los investigadores denominaron la operación PasteSwitch, advirtiendo que su sistema de entrega parece adaptarse al dispositivo del visitante y al software que se anuncia. Los payloads de Mac observados incluyeron MacSync y Atomic macOS (AMOS), un malware diseñado para robar información sensible.
❓ ¿Qué opinas? ¿Esto es el inicio de un movimiento más grande o solo ruido? Déjalo abajo.
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration