Взломанный Reddit-аккаунт HBO Max использовали для распространения малвари
Хакеры взломали официальный аккаунт HBO Max на Reddit и за 48 часов разместили 108 вредоносных объявлений в рамках кампании PasteSwitch. Пользователей macOS и Windows заманивали на поддельный сайт hbomaxx.us, где через ClickFix предлагали вставить команду в терминал для установки вредоносного ПО.
- За 48 часов злоумышленники разместили 108 вредоносных объявлений через аккаунт u/hbomax
- На macOS использовались команды curl | zsh для доставки MacSync и AMOS Helper
- На Windows применялись MSHTA и PowerShell для установки Amatera Stealer
- Клипперы AnimateClipper и ZigClipper подменяли адреса криптокошельков
Читать дальше
Безопасность