🔥 ハッカーがHBO MaxのRedditアカウントを乗っ取り、暗号資産窃取マルウェアを拡散。
月曜の報告で、サイバー犯罪インテリジェンス企業Hudson Rockの研究者らは、このアカウント乗っ取りを、パスワードや暗号ウォレット情報を狙うより大規模な作戦と結びつけた。今回の事態は、r/cybersecurityサブレディットでAlex Cuttsによって明らかにされた。プラットフォームを閲覧していたところ、検証済みのu/hbomaxアカウントによって作成された公式のReddit広告に遭遇したとHudson Rockは記している。広告は、存在していないスタンドアロンのアプリであるのに対し、HBO Max向けのネイティブmacOSアプリを積極的に宣伝していた。インストーラを提供する代わりに、サイトはMacではTerminalを開くか、WindowsではRunまたはPowerShellを開いて、端末を感染させうるコマンドを貼り付けるよう訪問者に指示した。
ClickFixとして知られるこの手法は、悪意のあるコマンドを、ソフトウェアのインストール、エラー修正、または訪問者が人間であることの証明といった日常的な手順に見せかける。乗っ取られたアカウントは、その指示に、認知された企業の裏付けがあるかのような見せかけを与えていた。研究者らはこの作戦をPasteSwitchと呼び、配布システムが訪問者の端末や広告されているソフトウェアに合わせて適応しているようだと警告している。観測されたMacペイロードには、情報窃取型マルウェアであるMacSyncおよびAtomic macOS(AMOS)が含まれていた。
❓ これについてどう思いますか? もっと大きな動きの始まりですか、それともただの騒ぎですか?下にコメントしてください。
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration
月曜の報告で、サイバー犯罪インテリジェンス企業Hudson Rockの研究者らは、このアカウント乗っ取りを、パスワードや暗号ウォレット情報を狙うより大規模な作戦と結びつけた。今回の事態は、r/cybersecurityサブレディットでAlex Cuttsによって明らかにされた。プラットフォームを閲覧していたところ、検証済みのu/hbomaxアカウントによって作成された公式のReddit広告に遭遇したとHudson Rockは記している。広告は、存在していないスタンドアロンのアプリであるのに対し、HBO Max向けのネイティブmacOSアプリを積極的に宣伝していた。インストーラを提供する代わりに、サイトはMacではTerminalを開くか、WindowsではRunまたはPowerShellを開いて、端末を感染させうるコマンドを貼り付けるよう訪問者に指示した。
ClickFixとして知られるこの手法は、悪意のあるコマンドを、ソフトウェアのインストール、エラー修正、または訪問者が人間であることの証明といった日常的な手順に見せかける。乗っ取られたアカウントは、その指示に、認知された企業の裏付けがあるかのような見せかけを与えていた。研究者らはこの作戦をPasteSwitchと呼び、配布システムが訪問者の端末や広告されているソフトウェアに合わせて適応しているようだと警告している。観測されたMacペイロードには、情報窃取型マルウェアであるMacSyncおよびAtomic macOS(AMOS)が含まれていた。
❓ これについてどう思いますか? もっと大きな動きの始まりですか、それともただの騒ぎですか?下にコメントしてください。
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration