🔥 Des hackers piratent le compte Reddit d’HBO Max pour diffuser un malware de vol de crypto.

Dans un rapport publié lundi, des chercheurs de la société d’intelligence sur la cybercriminalité Hudson Rock lient la prise de contrôle de ce compte à une opération plus vaste visant les mots de passe et les informations des portefeuilles de crypto-monnaie. L’incident a été révélé par Alex Cutts sur le subreddit r/cybersecurity. En parcourant la plateforme, il a rencontré une publicité officielle Reddit rédigée par le compte vérifié u/hbomax, a écrit Hudson Rock. La publicité faisait la promotion agressive d’une application native macOS pour HBO Max, une application autonome qui n’existe pas actuellement. Au lieu de fournir un installateur, le site indiquait aux visiteurs d’ouvrir le Terminal sur un Mac, ou d’exécuter une commande via Run ou PowerShell sur Windows, puis de coller un ordre susceptible d’infecter leur ordinateur.

La technique, connue sous le nom de ClickFix, dissimule des commandes malveillantes en les présentant comme des étapes habituelles pour installer un logiciel, corriger des erreurs ou prouver qu’un visiteur est bien un humain. Le compte piraté donnait à ces instructions l’apparence d’un soutien de la part d’une entreprise reconnaissable. Les chercheurs ont baptisé cette opération PasteSwitch, avertissant que son système de diffusion semble s’adapter à l’appareil du visiteur et au logiciel faisant l’objet de la publicité. Les charges utiles observées sur Mac incluaient MacSync et Atomic macOS (AMOS), des malwares voleurs d’informations conçus pour dérober des données sensibles.

❓ Et vous, qu’en pensez-vous : est-ce le début d’un mouvement plus vaste ou juste du bruit ? Laissez un commentaire ci-dessous.

$BTC $ETH

#SECryptoRegulation #BinanceExchange #AICryptoIntegration