黑客劫持HBO Max官方Reddit账户进行恶意软件活动
PUBLISHED Sep 15, 2026, 9:56 AM ET
Read, Watch or Listen
网络安全研究人员发现,恶意行为者窃取了流媒体服务HBO Max的官方认证Reddit账户,以分发欺骗性广告。在最近为期两天的窗口期内,攻击者发布了一百零八个欺诈性广告,推广虚假应用程序和开发工具。点击这些链接会将用户导向利用称为ClickFix的社会工程学技术的恶意登陆页面。访问者被操纵执行混淆的终端命令,这些命令在Windows和macOS系统上安装了信息窃取恶意软件。安全公司Hudson Rock和ADAMnetworks将此活动与一个名为PasteSwitch的更广泛的活动联系起来。该恶意软件提取了敏感的浏览器凭证、加密货币钱包恢复短语和会话令牌。威胁行为者在币安网络上参与了智能合约,以托管动态命令基础设施。Reddit安全团队最终抢回了被盗账户,并暂停了恶意广告。华纳兄弟探索公司(Warner Bros Discovery)的代表就身份验证漏洞接受了质询。此次事件凸显了当前企业社交媒体安全平台面临的日益增长的风险。
By Shahbaz A. | JQJO News
Timeline of Events
- 2026年9月13日 — 攻击者成功入侵了官方认证的HBO Max Reddit账户。
- 2026年9月13日 — 恶意威胁行为者开始在该平台发布欺诈性广告。
- 2026年9月14日 — 研究员Alex Cutts公开指出了由hbomax发布的疑似广告。
- 2026年9月14日 — 安全公司Hudson Rock开始分析恶意广告活动的活动。
- 2026年9月14日 — ADAMnetworks的研究人员将此次泄露与更广泛的PasteSwitch恶意软件操作联系起来。
- 2026年9月15日 — 技术报告详细介绍了ClickFix社会工程恶意软件的传播机制技术。
- 2026年9月15日 — 调查人员披露了针对Windows和macOS系统的信息窃取载荷。
- 2026年9月15日 — 安全团队暂停了恶意广告的投放,并保护了被入侵的账户。
- 2026年9月15日 — 公众对企业社交媒体账户安全漏洞的认识不断提高。
- 2026年9月15日 — 调查仍在继续,以审查影响已认证企业用户配置文件的未经授权的访问途径。
News Intelligence
- 立即的美国影响:用户面临来自恶意软件下载广告宣传活动的即时风险。
- 可能的长期美国影响:公司必须加强经过验证的社交媒体渠道的安全协议。
- 受影响最严重的群体:社交媒体广告商、企业安全团队和普通平台用户。
- 读者优先:读者应避免点击未经核实的广告并更新安全设置。
- Articles Published:
- 11
- Right Leaning:
- 1
- Left Leaning:
- 1
- Neutral:
- 9
- Distribution:
- Left 9%, Center 82%, Right 9%
左: 强调企业责任和平台安全漏洞对数字消费者的保护。 中: 严格关注技术违规细节和网络安全缓解措施。 右: 强调监管合规和对数字业务运营的经济影响。
《Help Net Security》报道了 HBO Max Reddit 账号细节被泄露。 https://www.helpnetsecurity.com/2026/09/15/hbo-max-reddit-account-clickfix-infostealer-malware/
Coverage of Story:
From Center
HBO Max Reddit 账号被劫持,用于 ClickFix 信息窃取器宣传活动
Help Net Security Dark Reading Forbes PCMag Bloomberg Reuters AP News Financial Times Newsweek
Comments