🔥 Peretas Membajak Akun Reddit HBO Max untuk Menyebarkan Malware Pencuri Kripto.

Dalam laporannya pada Senin, peneliti dari perusahaan intelijen kejahatan siber Hudson Rock mengaitkan pembajakan akun tersebut dengan operasi yang lebih luas yang menargetkan kata sandi dan informasi dompet mata uang kripto. Insiden ini dibuka oleh Alex Cutts di subreddit r/cybersecurity. Saat menjelajahi platform, mereka menemukan iklan Reddit resmi yang dibuat oleh akun terverifikasi u/hbomax, tulis Hudson Rock. Iklan itu secara agresif mempromosikan aplikasi native macOS untuk HBO Max, yaitu aplikasi mandiri yang saat ini tidak ada. Alih-alih menyediakan penginstal, situs tersebut mengarahkan pengunjung untuk membuka Terminal di Mac, atau Run atau PowerShell di Windows, lalu menempelkan perintah yang dapat menginfeksi komputer mereka.

Teknik ini, yang dikenal sebagai ClickFix, menyamarkan perintah berbahaya sebagai langkah rutin untuk memasang perangkat lunak, memperbaiki error, atau membuktikan bahwa pengunjung adalah manusia. Akun yang dibajak memberikan instruksi tersebut dukungan yang tampak seperti dari perusahaan yang dikenal. Para peneliti menamai operasi itu PasteSwitch, memperingatkan bahwa sistem pengirimannya tampak menyesuaikan dengan perangkat pengunjung dan perangkat lunak yang diiklankan. Muatan (payload) untuk Mac yang teramati mencakup MacSync dan Atomic macOS (AMOS), malware pencuri informasi yang dirancang untuk mencuri data sensitif.

❓ Menurutmu ini awal dari langkah yang lebih besar atau hanya gangguan? Tulis pendapatmu di bawah.

$BTC $ETH

#SECryptoRegulation #BinanceExchange #AICryptoIntegration