Ninakaw ng mga Hacker ang Reddit Account ng HBO Max upang Magpalaganap ng Malware na Nagnanakaw ng Crypto

5 mga oras nakaraan
2 min na nabasa
1 view

Insidente ng Pagkuha ng Reddit Account

Ninakaw ng mga hacker ang verified Reddit account ng streaming service na HBO Max noong nakaraang buwan at ginamit ito upang magpatakbo ng 108 mapanlinlang na patalastas sa loob ng dalawang araw, ayon sa mga eksperto sa cybersecurity. Sa kanilang ulat noong Lunes, iniuugnay ng mga mananaliksik mula sa cybercrime intelligence firm na Hudson Rock ang pagkuha ng account sa isang mas malawak na operasyon na nagta-target sa mga password at impormasyon ng cryptocurrency wallet.

“Ang insidente ay naipahayag ni Alex Cutts sa r/cybersecurity subreddit. Habang nagba-browse sa platform, nakatagpo sila ng isang opisyal na patalastas sa Reddit na isinulat ng verified na u/hbomax account,” isinulat ng Hudson Rock.

“Ang ad ay agresibong nag-promote ng isang katutubong macOS application para sa HBO Max, isang standalone application na kasalukuyang hindi umiiral.”

Mapanlinlang na Teknik at Operasyon

Sa halip na magbigay ng installer, inutusan ng site ang mga bisita na buksan ang Terminal sa Mac, o Run o PowerShell sa Windows, at i-paste ang isang utos na maaaring makapag-infect sa kanilang computer. Ang teknik na ito, na kilala bilang ClickFix, ay nagtatago ng mga mapanlinlang na utos bilang mga karaniwang hakbang para sa pag-install ng software, pag-aayos ng mga error, o pagpapatunay na ang isang bisita ay tao.

Ang ninakaw na account ay nagbigay ng mga tagubilin na tila may suporta mula sa isang kilalang kumpanya. Tinawag ng mga mananaliksik ang operasyon na “PasteSwitch”, na nagbabala na ang sistema ng paghahatid nito ay tila umaangkop sa device ng bisita at sa software na ina-advertise.

Mga Target at Panganib

Ang mga naobserbahang Mac payloads ay kinabibilangan ng MacSync at Atomic macOS (AMOS), mga malware na dinisenyo upang magnakaw ng sensitibong impormasyon. Ang mga naiulat na target ay kinabibilangan ng:

  • Kredensyal ng browser
  • Data ng Telegram
  • Apple Notes
  • Naka-save na password
  • Mga parirala para sa pagbawi ng cryptocurrency wallet

“Gumamit ang mga clipper na ito ng Binance Smart Chain (BSC) contracts bilang mutable C2 dead drops,” isinulat ng mga mananaliksik.

Ipinaliwanag na ang malware ay nagche-check ng Binance Smart Chain contracts para sa pinakabagong address ng control server ng mga hacker. Maaaring i-update ng mga hacker ang address na iyon kapag sila ay lumipat ng mga server, na nagpapahintulot sa malware na patuloy na mahanap sila.

Pagkilos ng Reddit at Iba Pang Kampanya

Ang mas malawak na operasyon ay iniuugnay din sa mga cryptocurrency clipboard hijackers, na pumapalit sa isang kinopyang wallet address ng isa na kontrolado ng isang attacker. Ang isang biktima na nag-paste ng pinalitang address nang hindi ito sinusuri ay maaaring magpadala ng pondo sa maling tatanggap. Ang mga ninakaw na parirala para sa pagbawi ay nagdadala ng hiwalay na panganib dahil maaari nitong bigyan ang mga attacker ng kontrol sa kaugnay na wallet.

Ayon sa cybersecurity firm na Malwarebytes, pinahinto ng mga administrador ng Reddit ang mga patalastas at nagbukas ng isang imbestigasyon sa seguridad matapos makatanggap ng mga ulat. Ang ulat ay hindi nagtatag ng kung paano nakompromiso ang account o kung gaano karaming tao ang nahawaan.

“Inilarawan nito ang isang pagkuha ng Reddit account, na walang ebidensyang ipinakita ng paglabag sa streaming service ng HBO Max.”

Ang ClickFix ay lumitaw sa iba pang mga kamakailang kampanya na nagta-target sa mga gumagamit ng cryptocurrency. Noong Agosto, nakilala ng mga mananaliksik ang halos 2,000 nakompromisong WordPress websites na sumusuporta sa isang operasyon ng malware na gumamit ng mga pekeng verification prompts at maaaring magnakaw ng impormasyon ng wallet. Inilarawan din ng mga mananaliksik ng Microsoft ang isang hiwalay na kampanya na gumagamit ng mga pekeng CAPTCHA upang lokohin ang mga gumagamit ng Windows na patakbuhin ang mga mapanlinlang na utos, na may mga tagubilin na nakuha sa pamamagitan ng BNB Chain.