Un account verificato HBO Max diventa un canale malware
Hudson Rock e ADAMnetworks riferiscono che l’account verificato u/hbomax su Reddit è stato preso in ostaggio e usato per pubblicare 108 annunci malevoli in circa 48 ore. La storia non è un singolo post falso: è un canale pubblicitario fidato che è stato trasformato in un vettore di distribuzione su larga scala.
Gli annunci portavano a una pagina che imitava HBO Max e chiedeva di incollare un comando in Run, PowerShell o Terminal per “verificare” o proseguire. In pratica, il bersaglio esegue da solo il comando dell’attaccante e si ritrova con info-stealer e altri malware installati su Windows e macOS, spesso oltre i controlli che si aspettano un download tradizionale.
Per chi compra advertising o gestisce account social verificati, il punto è che la fiducia nel brand può diventare la parte della catena che consegna il malware. Il rischio resta anche oltre la rimozione degli annunci: un account compromesso può raggiungere utenti e dipendenti con la stessa credibilità di una campagna legittima.
Hackers hijack HBO Max Reddit account to push malware in ClickFix ads
Hackers compromised HBO Max's official Reddit account and used it to push malicious ads that launched ClickFix attacks to infect Windows and macOS devices with information-stealing malware.