HBO Max’in resmi Reddit hesabının ele geçirildiği ve 48 saat boyunca 108 kötü amaçlı reklam yayımlandığı bildirildi. Reklamlar, kullanıcıları sahte yazılım indirme sayfalarına yönlendirerek Windows ve macOS cihazlara bilgi hırsızlığı amaçlı kötü amaçlı yazılımlar ile kripto para hırsızlığı araçları yüklemeye çalıştı.
Decrypt, saldırganların doğrulanmış HBO Max hesabını kullanarak sahte uygulama ve yazılım reklamları yayımladığını bildirdi. BleepingComputer ise güvenlik şirketleri HudsonRock ve ADAMnetworks tarafından analiz edilen kampanyada, kullanıcıların terminal ve PowerShell gibi araçlara komut yapıştırmasının istendiğini aktardı. Bu yöntem 'ClickFix' olarak biliniyor.
Bazı reklamlar macOS için HBO Max uygulaması sunuyormuş gibi tasarlandı. Ancak kullanılan kötü amaçlı yazılımların tarayıcı kimlik bilgilerini, kayıtlı parolaları ve kripto para cüzdanlarının kurtarma ifadelerini hedef aldığı belirtildi. Reddit yöneticisi, kötü amaçlı reklam ihbarlarının ardından reklamları durdurdu ve güvenlik ile emniyet ekiplerinin inceleme başlattığını açıkladı.
Yorum 0