Tài khoản Reddit HBO Max bị chiếm đoạt, phát tán 108 quảng cáo độc hại để đánh cắp tài sản mã hóa
Công ty an ninh mạng Hudson Rock tiết lộ rằng tài khoản xác thực Reddit của dịch vụ phát trực tuyến HBO Max đã bị tin tặc chiếm đoạt vào đầu tháng này, và trong khoảng 48 giờ đã phát tán 108 quảng cáo độc hại. Những quảng cáo này sử dụng ứng dụng macOS gốc HBO Max không tồn tại làm mồi nhử, dụ dỗ người dùng mở terminal hoặc PowerShell để dán lệnh độc hại, phương pháp này được gọi là ClickFix.
Các nhà nghiên cứu đã đặt tên cho hành động này là PasteSwitch, hệ thống phát tán của nó sẽ tự động điều chỉnh dựa trên thiết bị của người truy cập và phần mềm được quảng bá. Các tải trọng đã quan sát được trên Mac bao gồm Trojan đánh cắp thông tin MacSync và Atomic macOS (AMOS), nhắm đến thông tin đăng nhập trình duyệt, dữ liệu Telegram, Apple Notes, mật khẩu đã lưu và cụm từ khôi phục ví tiền điện tử. Phần mềm độc hại cũng sử dụng hợp đồng chuỗi thông minh Binance làm điểm phát tán C2 biến đổi, và liên kết đến chương trình chiếm đoạt clipboard tiền điện tử để thay thế địa chỉ ví.
Theo Malwarebytes, quản trị viên Reddit đã tạm dừng các quảng cáo liên quan và tiến hành điều tra an ninh sau khi nhận được báo cáo. Báo cáo không nêu rõ cách thức tài khoản bị xâm nhập và số lượng nạn nhân, cũng như không phát hiện bằng chứng nào cho thấy dịch vụ phát trực tuyến HBO Max bị tấn công. Trước đó, phương pháp ClickFix đã nhiều lần được sử dụng để tấn công người dùng tiền điện tử, bao gồm khoảng 2000 trang web WordPress bị xâm nhập và các hoạt động độc hại giả mạo CAPTCHA.






