Perfil da HBO Max no Reddit é invadido para espalhar malwares
Cibercriminosos comprometeram a conta oficial da HBO Max no Reddit para disseminar softwares espiões através de anúncios fraudulentos.
Pontos principais
- A conta verificada da HBO Max foi usada para veicular 108 anúncios maliciosos em 48 horas.
- A campanha, batizada de PasteSwitch, visava usuários de Windows e macOS.
- Criminosos utilizaram a técnica ClickFix para induzir vítimas a executar comandos maliciosos no sistema.
- O golpe buscava roubar credenciais, dados de carteiras de criptomoedas e acessos remotos.
- O Reddit suspendeu os anúncios após alertas e iniciou uma investigação interna.
O perfil oficial da HBO Max no Reddit foi alvo de uma invasão cibernética que permitiu a veiculação de 108 anúncios maliciosos em um período de 48 horas. Identificada como PasteSwitch, a operação utilizou a técnica conhecida como ClickFix para enganar usuários, induzindo-os a executar comandos manuais no terminal ou na janela de execução de sistemas Windows e macOS. O objetivo principal dos atacantes era instalar softwares espiões para capturar credenciais, informações de carteiras de criptomoedas e dados de acesso remoto.
Especialistas das empresas Hudson Rock e ADAMnetworks alertaram sobre a sofisticação do ataque, que aproveitou a credibilidade de uma conta verificada para distribuir os arquivos maliciosos. Após receber denúncias de usuários sobre a atividade suspeita, o Reddit suspendeu os anúncios vinculados à conta da HBO Max e iniciou uma investigação interna para determinar como o acesso foi obtido. O incidente reforça a necessidade de cautela ao interagir com anúncios em redes sociais, mesmo em perfis que ostentam selos de verificação.
Comentários
Carregando comentários...
