🔥 Хакеры взломали Reddit-аккаунт HBO Max, чтобы распространять вредоносное ПО для кражи криптовалюты.

В своем отчете в понедельник исследователи из фирмы по киберпреступлениям Hudson Rock связывают захват аккаунта с более масштабной операцией, нацеленной на пароли и информацию кошельков с криптовалютой. Инцидент был предан огласке Алексом Каттсом в сабреддите r/cybersecurity. Просматривая платформу, он наткнулся на официальную рекламу Reddit, размещенную проверенным аккаунтом u/hbomax, — написал Hudson Rock. Реклама агрессивно продвигала нативное приложение для macOS для HBO Max — автономное приложение, которое в настоящее время не существует. Вместо того чтобы предоставить установщик, сайт предлагал посетителям открыть Terminal на Mac или Run либо PowerShell на Windows и вставить команду, которая могла бы заразить их компьютер.

Этот прием, известный как ClickFix, маскирует вредоносные команды под обычные шаги для установки ПО, исправления ошибок или подтверждения того, что посетитель человек. Взломанный аккаунт придал этим инструкциям видимую поддержку узнаваемой компании. Исследователи назвали операцию PasteSwitch, предупредив, что ее система доставки, по-видимому, адаптируется под устройство посетителя и рекламируемое программное обеспечение. Наблюдавшиеся macOS-пейлоады включали MacSync и Atomic macOS (AMOS) — вредоносное ПО-вор, созданное для кражи конфиденциальной информации.

❓ Какое у вас мнение — это начало более масштабных действий или просто шум? Напишите ниже.

$BTC $ETH

#SECryptoRegulation #BinanceExchange #AICryptoIntegration