Minacce e avversari · Furto di credenziali

Un account verificato HBO Max diventa un canale malware

Hudson Rock e ADAMnetworks riferiscono che l’account verificato u/hbomax su Reddit è stato preso in ostaggio e usato per pubblicare 108 annunci malevoli in circa 48 ore. La storia non è un singolo post falso: è un canale pubblicitario fidato che è stato trasformato in un vettore di distribuzione su larga scala.

Gli annunci portavano a una pagina che imitava HBO Max e chiedeva di incollare un comando in Run, PowerShell o Terminal per “verificare” o proseguire. In pratica, il bersaglio esegue da solo il comando dell’attaccante e si ritrova con info-stealer e altri malware installati su Windows e macOS, spesso oltre i controlli che si aspettano un download tradizionale.

Per chi compra advertising o gestisce account social verificati, il punto è che la fiducia nel brand può diventare la parte della catena che consegna il malware. Il rischio resta anche oltre la rimozione degli annunci: un account compromesso può raggiungere utenti e dipendenti con la stessa credibilità di una campagna legittima.

2 fonti · 5 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-14

Every edition of this story: Un account verificato HBO Max diventa un canale malware

Altro da oggi