HBO Max官方Reddit帳號遭到劫持,並在48小時內發布108則惡意廣告。這些廣告將使用者導向假冒軟體下載頁面,試圖在Windows與macOS裝置安裝竊取資訊的惡意軟體及加密貨幣竊取工具。
《Decrypt》報導,攻擊者利用經驗證的HBO Max帳號刊登假冒應用程式與軟體廣告。《BleepingComputer》則表示,資安公司HudsonRock與ADAMnetworks分析這起活動後發現,廣告採用「ClickFix」手法,誘導使用者將指令貼入終端機或PowerShell。
部分廣告偽裝成提供macOS版HBO Max應用程式,實際使用的惡意軟體則瞄準瀏覽器憑證、儲存的密碼,以及加密貨幣錢包復原短語。Reddit管理員接獲惡意廣告通報後,已停止相關廣告並啟動資安與安全團隊調查。
留言 0