黑客劫持HBO Max的Reddit账户传播窃取加密货币的恶意软件

CN
Decrypt
關注
1 小時前

黑客本月早些时候劫持了流媒体服务HBO Max的认证Reddit账户,并利用该账户在两天内发布了108条恶意广告,网络安全专家警告说。


在其报告中,网络犯罪情报公司Hudson Rock的研究人员将账户接管与一个更广泛的针对密码和加密货币钱包信息的操作联系起来。



Myriad:谁将成为2026年Spotify的顶级艺术家?点击来预测。

“这一事件是由Alex Cutts在r/cybersecurity子版块曝光的。当他们浏览平台时,遇到了一则由认证的u/hbomax账户发布的官方Reddit广告,”Hudson Rock写道。“该广告积极推广了一款针对HBO Max的本地macOS应用程序,这是一款目前不存在的独立应用程序。”


该网站没有提供安装程序,而是指示访客在Mac上打开Terminal,或者在Windows上打开Run或PowerShell,并粘贴一个可能感染他们计算机的命令。


这种被称为ClickFix的技术将恶意命令伪装成安装软件、修复错误或证明访客是人类的常规步骤。被劫持的账户给这些指令提供了一个可识别公司的表面支持。


研究人员将这个操作称为“PasteSwitch”,警告说它的投放系统似乎会根据访客的设备和广告的软件进行适应。


观察到的Mac恶意负载包括MacSync和Atomic macOS(AMOS),这些信息窃取恶意软件旨在窃取敏感信息。报告的目标包括浏览器凭据、Telegram数据、Apple Notes、保存的密码和加密货币钱包恢复短语。


“这些剪贴板劫持者利用Binance Smart Chain(BSC)合约作为可变C2死信箱,”研究人员写道,解释说恶意软件检查Binance Smart Chain合约以获取黑客控制服务器的最新地址。黑客随后可以在切换服务器时更新该地址,使得恶意软件能够持续找到他们。


更广泛的操作还与加密货币剪贴板劫持者有关,这些劫持者将复制的钱包地址替换为攻击者控制的地址。未经检查粘贴替代地址的受害者可能会将资金发送给错误的接收者。被盗的恢复短语则构成单独的风险,因为它们可以让攻击者控制相关的钱包。


根据网络安全公司Malwarebytes的说法,Reddit管理员在收到报告后暂停了广告并展开了安全调查。报告并没有确定账户是如何被攻破的,也没有说明有多少人受到感染。它描述了一次Reddit账户接管,但未提供HBO Max流媒体服务遭受泄露的证据。


ClickFix也出现在其他针对加密货币用户的近期活动中。今年八月,研究人员识别出近2000个被攻陷的WordPress网站,支持一个使用伪造验证提示并可能窃取钱包信息的恶意软件操作。


微软研究人员还描述了一个使用伪造验证码来欺骗Windows用户运行恶意命令的独立活动,指令通过BNB链获取。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接