BTC $80,861.16 -0.17%
ETH $2,622.46 -0.02%
BNB $765.12 +0.90%
XRP $1.40 -0.52%
SOL $109.62 -0.75%
TRX $0.3426 +1.01%
DOGE $0.0864 -0.68%
ADA $0.2260 -0.34%
BCH $249.66 -0.62%
LINK $12.41 +0.76%
HYPE $92.72 +1.47%
AAVE $136.43 -2.69%
SUI $0.8826 +3.30%
XLM $0.1947 -0.18%
ZEC $1,479.72 +0.36%
AAPL $334.07 -0.23%
AMZN $253.10 -0.58%
GOOGL $349.80 -0.33%
MSFT $494.05 -0.15%
META $670.09 -0.10%
NVDA $221.03 -0.49%
TSLA $364.40 -0.17%
SNDK $1,773.70 -0.62%
INTC $111.23 +1.36%
SPCX $153.56 +0.54%
MU $1,007.68 -0.58%
AMD $557.03 +0.21%
BTC $80,861.16 -0.17%
ETH $2,622.46 -0.02%
BNB $765.12 +0.90%
XRP $1.40 -0.52%
SOL $109.62 -0.75%
TRX $0.3426 +1.01%
DOGE $0.0864 -0.68%
ADA $0.2260 -0.34%
BCH $249.66 -0.62%
LINK $12.41 +0.76%
HYPE $92.72 +1.47%
AAVE $136.43 -2.69%
SUI $0.8826 +3.30%
XLM $0.1947 -0.18%
ZEC $1,479.72 +0.36%
AAPL $334.07 -0.23%
AMZN $253.10 -0.58%
GOOGL $349.80 -0.33%
MSFT $494.05 -0.15%
META $670.09 -0.10%
NVDA $221.03 -0.49%
TSLA $364.40 -0.17%
SNDK $1,773.70 -0.62%
INTC $111.23 +1.36%
SPCX $153.56 +0.54%
MU $1,007.68 -0.58%
AMD $557.03 +0.21%
first_img

HBO Max 红迪账号遭劫持,投放 108 条恶意广告窃取加密资产

2026-09-17 01:14:35

ChainCatcher 消息,网络安全公司 Hudson Rock 披露,流媒体服务 HBO Max 的 Reddit 认证账号于本月早些时候遭黑客劫持,并在约 48 小时内投放了 108 条恶意广告。这些广告以不存在的 HBO Max 原生 macOS 应用为诱饵,诱导用户打开终端或 PowerShell 粘贴恶意命令,该手法被称为 ClickFix。

研究人员将该行动命名为 PasteSwitch,其投递系统会根据访问者设备与所宣传软件自适应调整。已观测到的 Mac 端载荷包括 MacSync 与 Atomic macOS(AMOS)信息窃取木马,目标涵盖浏览器凭据、Telegram 数据、Apple Notes、已保存密码及加密货币钱包助记词。恶意软件还利用币安智能链合约作为可变 C2 地址投递点,并关联到替换剪贴板钱包地址的加密货币剪贴板劫持程序。

据 Malwarebytes 称,Reddit 管理员在收到举报后已暂停相关广告并展开安全调查。报告未说明账号遭入侵的具体方式及受害者数量,也未发现 HBO Max 流媒体服务本身被攻破的证据。此前 ClickFix 手法已多次被用于针对加密货币用户的攻击,包括约 2000 个被入侵的 WordPress 网站及伪装 CAPTCHA 的恶意活动。

app_icon
ChainCatcher 与创新者共建Web3世界