HBO Max 红迪账号遭劫持,投放 108 条恶意广告窃取加密资产

快链头条 2026-09-17 01:14:35
阅读 2,051
二维码
微信扫一扫,分享此文章
快链头条 消息,网络安全公司 Hudson Rock 披露,流媒体服务 HBO Max 的 Reddit 认证账号于本月早些时候遭黑客劫持,并在约 48 小时内投放了 108 条恶意广告。这些广告以不存在的 HBO Max 原生 macOS 应用为诱饵,诱导用户打开终端或 PowerShell 粘贴恶意命令,该手法被称为 ClickFix。研究人员将该行动命名为 PasteSwitch,其投递系统会根据访问者设备与所宣传软件自适应调整。已观测到的 Mac 端载荷包括 MacSync 与 Atomic macOS(AMOS)信息窃取木马,目标涵盖浏览器凭据、Telegram 数据、Apple Notes、已保存密码及加密货币钱包助记词。恶意软件还利用币安智能链合约作为可变 C2 地址投递点,并关联到替换剪贴板钱包地址的加密货币剪贴板劫持程序。据 Malwarebytes 称,Reddit 管理员在收到举报后已暂停相关广告并展开安全调查。报告未说明账号遭入侵的具体方式及受害者数量,也未发现 HBO Max 流媒体服务本身被攻破的证据。此前 ClickFix 手法已多次被用于针对加密货币用户的攻击,包括约 2000 个被入侵的 WordPress 网站及伪装 CAPTCHA 的恶意活动。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。