Daily Journal
Daily Journal

Perfil da HBO Max no Reddit é invadido para espalhar malwares

Cibercriminosos comprometeram a conta oficial da HBO Max no Reddit para disseminar softwares espiões através de anúncios fraudulentos.

Daily Journal
Foto: TecMundo
||
16/09 às 10:04

Pontos principais

  • A conta verificada da HBO Max foi usada para veicular 108 anúncios maliciosos em 48 horas.
  • A campanha, batizada de PasteSwitch, visava usuários de Windows e macOS.
  • Criminosos utilizaram a técnica ClickFix para induzir vítimas a executar comandos maliciosos no sistema.
  • O golpe buscava roubar credenciais, dados de carteiras de criptomoedas e acessos remotos.
  • O Reddit suspendeu os anúncios após alertas e iniciou uma investigação interna.

O perfil oficial da HBO Max no Reddit foi alvo de uma invasão cibernética que permitiu a veiculação de 108 anúncios maliciosos em um período de 48 horas. Identificada como PasteSwitch, a operação utilizou a técnica conhecida como ClickFix para enganar usuários, induzindo-os a executar comandos manuais no terminal ou na janela de execução de sistemas Windows e macOS. O objetivo principal dos atacantes era instalar softwares espiões para capturar credenciais, informações de carteiras de criptomoedas e dados de acesso remoto.

Especialistas das empresas Hudson Rock e ADAMnetworks alertaram sobre a sofisticação do ataque, que aproveitou a credibilidade de uma conta verificada para distribuir os arquivos maliciosos. Após receber denúncias de usuários sobre a atividade suspeita, o Reddit suspendeu os anúncios vinculados à conta da HBO Max e iniciou uma investigação interna para determinar como o acesso foi obtido. O incidente reforça a necessidade de cautela ao interagir com anúncios em redes sociais, mesmo em perfis que ostentam selos de verificação.

Comentários

Carregando comentários...