BTC $75,653.03 -0.25%
ETH $2,395.30 -0.28%
BNB $716.16 -0.40%
XRP $1.29 -0.71%
SOL $97.73 -0.14%
TRX $0.3353 +0.79%
DOGE $0.0800 -1.01%
ADA $0.1922 -2.62%
BCH $217.42 +0.16%
LINK $10.87 -2.05%
HYPE $77.81 +1.67%
AAVE $115.58 -6.54%
SUI $0.6991 +1.64%
XLM $0.1801 -0.14%
ZEC $1,287.83 +13.11%
AAPL $332.01 +0.47%
AMZN $245.40 -0.96%
GOOGL $342.78 -0.44%
MSFT $489.29 -1.47%
META $673.47 +0.69%
NVDA $213.90 +0.83%
TSLA $358.13 +0.82%
SNDK $1,521.38 -0.72%
INTC $100.45 +3.13%
SPCX $150.25 +4.40%
MU $923.55 -0.22%
AMD $512.10 +1.47%
BTC $75,653.03 -0.25%
ETH $2,395.30 -0.28%
BNB $716.16 -0.40%
XRP $1.29 -0.71%
SOL $97.73 -0.14%
TRX $0.3353 +0.79%
DOGE $0.0800 -1.01%
ADA $0.1922 -2.62%
BCH $217.42 +0.16%
LINK $10.87 -2.05%
HYPE $77.81 +1.67%
AAVE $115.58 -6.54%
SUI $0.6991 +1.64%
XLM $0.1801 -0.14%
ZEC $1,287.83 +13.11%
AAPL $332.01 +0.47%
AMZN $245.40 -0.96%
GOOGL $342.78 -0.44%
MSFT $489.29 -1.47%
META $673.47 +0.69%
NVDA $213.90 +0.83%
TSLA $358.13 +0.82%
SNDK $1,521.38 -0.72%
INTC $100.45 +3.13%
SPCX $150.25 +4.40%
MU $923.55 -0.22%
AMD $512.10 +1.47%
first_img

HBO Max аккаунт Reddi был захвачен, размещено 108 вредоносных объявлений для кражи криптоактивов

2026-09-17 01:14:35

Компания по кибербезопасности Hudson Rock сообщила, что сертифицированный аккаунт Reddit стримингового сервиса HBO Max был захвачен хакерами ранее в этом месяце и в течение примерно 48 часов разместил 108 вредоносных объявлений. Эти объявления использовали несуществующее нативное приложение HBO Max для macOS в качестве приманки, побуждая пользователей открывать терминал или PowerShell и вставлять вредоносные команды, что называется ClickFix.

Исследователи назвали эту операцию PasteSwitch, а ее система доставки адаптируется в зависимости от устройства посетителя и рекламируемого программного обеспечения. Наблюдаемые нагрузки на Mac включают трояны для кражи информации MacSync и Atomic macOS (AMOS), нацеленные на учетные данные браузера, данные Telegram, заметки Apple, сохраненные пароли и мнемонические фразы криптовалютных кошельков. Вредоносное ПО также использует контракты Binance Smart Chain в качестве переменных точек доставки C2 и связано с программами для захвата буфера обмена криптовалютных адресов.

По данным Malwarebytes, администраторы Reddit приостановили соответствующую рекламу и начали расследование безопасности после получения жалоб. В отчете не указаны конкретные способы взлома аккаунта и количество пострадавших, также не было обнаружено доказательств того, что сам стриминговый сервис HBO Max был взломан. Ранее метод ClickFix уже многократно использовался для атак на пользователей криптовалют, включая около 2000 взломанных сайтов WordPress и вредоносные действия, маскирующиеся под CAPTCHA.

app_icon
ChainCatcher Building the Web3 world with innovations.