บัญชี Reddit อย่างเป็นทางการของ HBO Max ถูกยึด ทำให้มีการเผยแพร่โฆษณามัลแวร์ 108 รายการภายใน 48 ชั่วโมง โดยโฆษณาดังกล่าวนำผู้ใช้ไปยังหน้าดาวน์โหลดซอฟต์แวร์ปลอม เพื่อติดตั้งมัลแวร์ขโมยข้อมูลและเครื่องมือขโมยสกุลเงินดิจิทัลบนอุปกรณ์ Windows และ macOS
ดิคริปต์รายงานว่า ผู้โจมตีใช้บัญชี HBO Max ที่ผ่านการยืนยันตัวตนเพื่อเผยแพร่โฆษณาแอปพลิเคชันและซอฟต์แวร์ปลอม ขณะที่ BleepingComputer รายงานว่า Hudson Rock และ ADAMnetworks บริษัทด้านความปลอดภัย วิเคราะห์แคมเปญดังกล่าวและพบว่าโฆษณาใช้วิธี 'ClickFix' หลอกให้ผู้ใช้คัดลอกคำสั่งไปวางใน Terminal หรือ PowerShell
โฆษณาบางรายการทำทีเสนอแอปพลิเคชัน HBO Max สำหรับ macOS แต่แท้จริงใช้มัลแวร์ที่มุ่งขโมยข้อมูลรับรองเบราว์เซอร์ รหัสผ่านที่บันทึกไว้ และวลีฟื้นฟูกระเป๋าเงินสกุลเงินดิจิทัล หลังได้รับรายงานโฆษณามัลแวร์ ผู้ดูแล Reddit ระงับโฆษณาและเริ่มการตรวจสอบโดยทีมความปลอดภัยและความปลอดภัยของแพลตฟอร์ม
ความคิดเห็น 0