Hackerek törték fel az HBO Max Reddit-fiókját, azzal a céllal, hogy csalárd hirdetésekkel fertőzzék meg a felhasználók eszközeit – írja a Hudson Rock és az ADAMnetworks biztonsági kutatói nyomán a Bleeping Compuer.
A szakemberek elemzése szerint a u/hbomax Reddit-profil használatával 48 óra leforgása alatt 108 fertőzött hirdetést indítottak a rosszindulatú felek. A csalárd tevékenységekhez a ClickFix nevű támadási módszert alkalmazták.
Utóbbi lényege, hogy a felhasználót szöveges parancsok bemásolására és futtatására kérik a Windows parancssorában vagy a macOS Termináljában. Ez – az ígéret szerint – javít valamilyen hibát, elvégzi a CAPTCHA-hitelesítést, vagy telepít egy látszólag ártalmatlan programot a számítógépre. A hackerek kifejezetten kreatívak e téren, a ClickFix az egyik legnépszerűbb támadási mód lett az elmúlt időszakban.
Valójában egy pofonegyszerű módszer, mivel az érdemi munkát a felhasználó végzi el azzal, hogy egy parancs bemásolásával lényegében kiiktat fontos biztonsági funkciókat. Így a hackereket tárt kapukkal várja már a rendszer.
https://hvg.hu/tudomany/20260916_anthropic-claude-mesterseges-intelligencia-kibertamadas-adatlopas
Mint a kutatók rámutatnak, néhány csalárd hirdetés az HBO Maxhoz kapcsolódott (például javasolta a macOS-es alkalmazás letöltését), de voltak olyanok is, amelyek AI-eszközöket igyekeztek népszerűsíteni. Természetesen egytől egyig fertőzöttek voltak.
A szakemberek a PasteSwitch nevű, nagyobb kampányhoz kapcsolták a tevékenységet, amely a Windows és a macOS rendszereket célozza, és adatlopásra van kihegyezve. Főleg kriptovaluta-pénztárcák vannak a célkeresztjükben, ezek egyenlegét igyekeznek megkaparintani.
Az HBO Max fiókjának eltulajdonítására először egy Reddit-felhasználó figyelt fel a már említett HBO Max macOS-app hirdetésének formájában. Az lett gyanús neki, hogy ilyen alkalmazásról már nem hallott sehol, és egy olyan felhasználótól eredt, amely hitelesítve volt, és korábban is posztolt az HBO Max szubredditekre.
Persze, ez még jelenthetné azt is, hogy tényleg megjelent a Mac számítógépekre szánt HBO Max-app, ám kattintás után rögtön gyanús lett neki a megnyíló weboldal címe, amely úgy indult, hogy hbomaxx. Itt lehetett elolvasni a telepítéshez szükséges utasításokat (például a futtatandó paranccsal kapcsolatban), majd a felhasználót továbbították egy olyan oldalra, ahonnan letölthette az alkalmazást – pontosabban, egy kártevőkkel átitatott programot.
A csalárd hirdetéseket a Reddit egyik moderátora a sok jelentés hatására felfüggesztette, és jelentette a platform biztonsági csapatának.
Az nem ismert, hogy a támadók hogyan szerezhették meg az irányítást az HBO Max hivatalos fiókja felett.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
