BTC $86,432.80 +6.43%
ETH $2,769.58 +5.12%
BNB $800.06 +4.11%
XRP $1.51 +6.99%
SOL $118.32 +7.36%
TRX $0.3442 +0.28%
DOGE $0.0980 +12.66%
ADA $0.2432 +7.17%
BCH $264.58 +5.56%
LINK $13.02 +4.09%
HYPE $93.32 -0.25%
AAVE $144.46 +5.84%
SUI $1.01 +15.93%
XLM $0.2099 +7.21%
ZEC $1,473.95 -2.34%
AAPL $339.22 +1.47%
AMZN $259.38 +2.50%
GOOGL $356.31 +1.95%
MSFT $500.63 +1.30%
META $750.03 +11.98%
NVDA $227.49 +2.85%
TSLA $375.93 +3.21%
SNDK $1,752.03 -1.14%
INTC $122.35 +10.28%
SPCX $152.66 -0.70%
MU $1,046.93 +3.95%
AMD $615.53 +10.43%
BTC $86,432.80 +6.43%
ETH $2,769.58 +5.12%
BNB $800.06 +4.11%
XRP $1.51 +6.99%
SOL $118.32 +7.36%
TRX $0.3442 +0.28%
DOGE $0.0980 +12.66%
ADA $0.2432 +7.17%
BCH $264.58 +5.56%
LINK $13.02 +4.09%
HYPE $93.32 -0.25%
AAVE $144.46 +5.84%
SUI $1.01 +15.93%
XLM $0.2099 +7.21%
ZEC $1,473.95 -2.34%
AAPL $339.22 +1.47%
AMZN $259.38 +2.50%
GOOGL $356.31 +1.95%
MSFT $500.63 +1.30%
META $750.03 +11.98%
NVDA $227.49 +2.85%
TSLA $375.93 +3.21%
SNDK $1,752.03 -1.14%
INTC $122.35 +10.28%
SPCX $152.66 -0.70%
MU $1,046.93 +3.95%
AMD $615.53 +10.43%
first_img

HBO Max 紅迪帳號遭劫持,投放 108 條惡意廣告竊取加密資產

2026-09-17 01:14:35

ChainCatcher 消息,網路安全公司 Hudson Rock 披露,流媒體服務 HBO Max 的 Reddit 認證帳號於本月早些時候遭黑客劫持,並在約 48 小時內投放了 108 條惡意廣告。這些廣告以不存在的 HBO Max 原生 macOS 應用為誘餌,誘導用戶打開終端或 PowerShell 粘貼惡意命令,該手法被稱為 ClickFix。

研究人員將該行動命名為 PasteSwitch,其投遞系統會根據訪問者設備與所宣傳軟體自適應調整。已觀測到的 Mac 端載荷包括 MacSync 與 Atomic macOS(AMOS)資訊竊取木馬,目標涵蓋瀏覽器憑據、Telegram 資料、Apple Notes、已保存密碼及加密貨幣錢包助記詞。惡意軟體還利用幣安智能鏈合約作為可變 C2 地址投遞點,並關聯到替換剪貼板錢包地址的加密貨幣剪貼板劫持程式。

據 Malwarebytes 稱,Reddit 管理員在收到舉報後已暫停相關廣告並展開安全調查。報告未說明帳號遭入侵的具體方式及受害者數量,也未發現 HBO Max 流媒體服務本身被攻破的證據。此前 ClickFix 手法已多次被用於針對加密貨幣用戶的攻擊,包括約 2000 個被入侵的 WordPress 網站及偽裝 CAPTCHA 的惡意活動。

app_icon
ChainCatcher 與創新者共建Web3世界