BTC $75,653.03 -0.25%
ETH $2,395.30 -0.28%
BNB $716.16 -0.40%
XRP $1.29 -0.71%
SOL $97.73 -0.14%
TRX $0.3353 +0.79%
DOGE $0.0800 -1.01%
ADA $0.1922 -2.62%
BCH $217.42 +0.16%
LINK $10.87 -2.05%
HYPE $77.81 +1.67%
AAVE $115.58 -6.54%
SUI $0.6991 +1.64%
XLM $0.1801 -0.14%
ZEC $1,287.83 +13.11%
AAPL $332.01 +0.47%
AMZN $245.40 -0.96%
GOOGL $342.78 -0.44%
MSFT $489.29 -1.47%
META $673.47 +0.69%
NVDA $213.90 +0.83%
TSLA $358.13 +0.82%
SNDK $1,521.38 -0.72%
INTC $100.45 +3.13%
SPCX $150.25 +4.40%
MU $923.55 -0.22%
AMD $512.10 +1.47%
BTC $75,653.03 -0.25%
ETH $2,395.30 -0.28%
BNB $716.16 -0.40%
XRP $1.29 -0.71%
SOL $97.73 -0.14%
TRX $0.3353 +0.79%
DOGE $0.0800 -1.01%
ADA $0.1922 -2.62%
BCH $217.42 +0.16%
LINK $10.87 -2.05%
HYPE $77.81 +1.67%
AAVE $115.58 -6.54%
SUI $0.6991 +1.64%
XLM $0.1801 -0.14%
ZEC $1,287.83 +13.11%
AAPL $332.01 +0.47%
AMZN $245.40 -0.96%
GOOGL $342.78 -0.44%
MSFT $489.29 -1.47%
META $673.47 +0.69%
NVDA $213.90 +0.83%
TSLA $358.13 +0.82%
SNDK $1,521.38 -0.72%
INTC $100.45 +3.13%
SPCX $150.25 +4.40%
MU $923.55 -0.22%
AMD $512.10 +1.47%
first_img

HBO Max 레딧 계정이 해킹당해 108개의 악성 광고가 투입되어 암호 자산을 탈취당함

2026-09-17 01:14:35

네트워크 보안 회사 Hudson Rock이 발표한 바에 따르면, 스트리밍 서비스 HBO Max의 Reddit 인증 계정이 이달 초 해커에게 탈취당했으며, 약 48시간 내에 108개의 악성 광고가 게재되었습니다. 이 광고는 존재하지 않는 HBO Max의 원주율 macOS 애플리케이션을 미끼로 사용하여 사용자가 터미널이나 PowerShell에 악성 명령을 붙여넣도록 유도하는 방식으로, 이 기법은 ClickFix로 알려져 있습니다.

연구자들은 이 작전을 PasteSwitch라고 명명했으며, 그 배달 시스템은 방문자의 장치와 홍보하는 소프트웨어에 따라 적응하여 조정됩니다. 관찰된 Mac 측의 페이로드에는 MacSync와 Atomic macOS(AMOS) 정보 탈취 트로이 목마가 포함되어 있으며, 목표는 브라우저 자격 증명, Telegram 데이터, Apple Notes, 저장된 비밀번호 및 암호화폐 지갑의 니모닉을 포함합니다. 악성 소프트웨어는 또한 바이낸스 스마트 체인 계약을 가변 C2 주소 배달 지점으로 활용하며, 클립보드 지갑 주소를 교체하는 암호화폐 클립보드 탈취 프로그램과 연관되어 있습니다.

Malwarebytes에 따르면, Reddit 관리자는 신고를 받은 후 관련 광고를 중단하고 보안 조사를 시작했습니다. 보고서에서는 계정이 침해된 구체적인 방법과 피해자 수에 대한 정보는 제공되지 않았으며, HBO Max 스트리밍 서비스 자체가 해킹당했다는 증거도 발견되지 않았습니다. 이전에 ClickFix 기법은 암호화폐 사용자에 대한 공격에 여러 차례 사용되었으며, 약 2000개의 해킹된 WordPress 웹사이트와 위장된 CAPTCHA의 악성 활동이 포함됩니다.

app_icon
ChainCatcher Building the Web3 world with innovations.