Аккаунт HBO Max на Reddit использовали для вредоносной рекламы ClickFix
Официальный аккаунт HBO Max в Reddit оказался под контролем злоумышленников, которые разместили с него сотни поддельных объявлений с приманкой ClickFix. О взломе сообщает TechCrunch со ссылкой на исследователей безопасности, отмечая, что пользователям, переходившим по такой рекламе за последнюю неделю, стоит проверить устройства на вредоносное ПО. Об этом сообщает издание Prokazan.
ClickFix к 2026 году превратилась из редкой схемы, рассчитанной на поиск быстрых технических решений, в масштабную международную кампанию по взлому компьютеров. Злоумышленники действуют через поддельные сайты или взломанные легитимные ресурсы, показывая сообщение, похожее на CAPTCHA или галочку «я не робот». После клика пользователю предлагают скопировать строку текста и вставить её в командную строку Windows или Terminal на Mac, что при нажатии Enter незаметно устанавливает вредоносное ПО для кражи паролей и доступа к аккаунтам и криптокошелькам.
В последней кампании хакеры размещали фальшивую рекламу на Reddit со ссылкой на страницу, похожую на HBO Max, но содержащую приманку ClickFix. О случившемся сообщили исследователи Hudson Rock и участники раздела о кибербезопасности на Reddit; точное число пострадавших неизвестно. Warner Brothers Discovery, владеющая HBO, не ответила на запрос о комментарии, а в Reddit TechCrunch заявили, что компании стало известно о компрометации аккаунта HBO Max, имевшего право размещать рекламу, и что его заблокировали, а объявления удалили. На вопрос о количестве пострадавших там не ответили.
Поскольку атаки происходят через терминал, напрямую взаимодействующий с операционной системой, многие из них обходят антивирусы и средства защиты. Разработчики часто запускают однострочные фрагменты кода в терминале, тогда как обычные пользователи редко пользуются командной строкой или PowerShell в Windows либо Terminal в macOS. Компании, обслуживающие парк компьютеров на Windows, могут заблокировать доступ к этим функциям на уровне домена, чтобы предотвратить их использование во вред, отмечает исследователь безопасности Кевин Бомонт. Как пишет Ars Technica, для пользователей Mac защиту от подобных атак обеспечивает инструмент BlockBlock.
Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»



