🔥 Hackers Invadem a Conta do Reddit da HBO Max para Espalhar Malware que Rouba Criptomoedas.
Em seu relatório de segunda-feira, pesquisadores da empresa de inteligência sobre crimes cibernéticos Hudson Rock associaram o sequestro da conta a uma operação mais ampla voltada a senhas e informações de carteiras de criptomoedas. O incidente veio à tona por Alex Cutts no subreddit r/cybersecurity. Ao navegar pela plataforma, ele encontrou um anúncio oficial do Reddit, publicado pela conta verificada u/hbomax, escreveu a Hudson Rock. O anúncio promovia de forma agressiva um aplicativo nativo para macOS da HBO Max — um aplicativo independente que atualmente não existe. Em vez de fornecer um instalador, o site orientava os visitantes a abrir o Terminal no Mac, ou Executar ou PowerShell no Windows, e colar um comando que poderia infectar o computador.
A técnica, conhecida como ClickFix, disfarça comandos maliciosos como etapas rotineiras para instalar software, corrigir erros ou comprovar que o visitante é humano. A conta sequestrada deu a essas instruções o aparente respaldo de uma empresa reconhecível. Os pesquisadores apelidaram a operação de PasteSwitch, alertando que seu sistema de entrega parece se adaptar ao dispositivo do visitante e ao software anunciado. Entre os payloads observados no Mac estavam o MacSync e o Atomic macOS (AMOS), malwares projetados para roubar informações sensíveis.
❓ Qual é a sua opinião: isso é o começo de um movimento maior ou é só barulho? Deixe nos comentários.
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration
Em seu relatório de segunda-feira, pesquisadores da empresa de inteligência sobre crimes cibernéticos Hudson Rock associaram o sequestro da conta a uma operação mais ampla voltada a senhas e informações de carteiras de criptomoedas. O incidente veio à tona por Alex Cutts no subreddit r/cybersecurity. Ao navegar pela plataforma, ele encontrou um anúncio oficial do Reddit, publicado pela conta verificada u/hbomax, escreveu a Hudson Rock. O anúncio promovia de forma agressiva um aplicativo nativo para macOS da HBO Max — um aplicativo independente que atualmente não existe. Em vez de fornecer um instalador, o site orientava os visitantes a abrir o Terminal no Mac, ou Executar ou PowerShell no Windows, e colar um comando que poderia infectar o computador.
A técnica, conhecida como ClickFix, disfarça comandos maliciosos como etapas rotineiras para instalar software, corrigir erros ou comprovar que o visitante é humano. A conta sequestrada deu a essas instruções o aparente respaldo de uma empresa reconhecível. Os pesquisadores apelidaram a operação de PasteSwitch, alertando que seu sistema de entrega parece se adaptar ao dispositivo do visitante e ao software anunciado. Entre os payloads observados no Mac estavam o MacSync e o Atomic macOS (AMOS), malwares projetados para roubar informações sensíveis.
❓ Qual é a sua opinião: isso é o começo de um movimento maior ou é só barulho? Deixe nos comentários.
$BTC $ETH
#SECryptoRegulation #BinanceExchange #AICryptoIntegration