แฮกเกอร์แฮ็กบัญชี Reddit ของ HBO Max เพื่อเผยแพร่มัลแวร์ขโมยคริปโต

6 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
4 มุมมอง

การแฮ็กบัญชี Reddit ของ HBO Max

แฮกเกอร์ได้ แฮ็กบัญชี Reddit ที่ได้รับการตรวจสอบของบริการสตรีมมิ่ง HBO Max ในช่วงต้นเดือนนี้ และใช้บัญชีดังกล่าวในการเผยแพร่โฆษณาที่เป็นอันตรายจำนวน 108 รายการ ในระยะเวลา 2 วัน. ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ได้เตือนเกี่ยวกับเหตุการณ์นี้ ในรายงานเมื่อวันจันทร์ นักวิจัยจากบริษัท Hudson Rock ซึ่งเชี่ยวชาญด้านข้อมูลอาชญากรรมไซเบอร์ได้เชื่อมโยงการแฮ็กบัญชีนี้กับการดำเนินการที่กว้างขึ้นซึ่งมุ่งเป้าไปที่การขโมยรหัสผ่านและข้อมูลกระเป๋าเงินคริปโต.

“เหตุการณ์นี้ถูกเปิดเผยโดย Alex Cutts ใน subreddit r/cybersecurity ขณะที่เขาท่องเว็บในแพลตฟอร์ม เขาได้พบโฆษณา Reddit อย่างเป็นทางการที่เขียนโดยบัญชีที่ได้รับการตรวจสอบ u/hbomax” Hudson Rock เขียน.

“โฆษณานี้ได้โปรโมตแอปพลิเคชัน macOS ที่เป็นของ HBO Max อย่างดุเดือด ซึ่งเป็นแอปพลิเคชันที่ไม่มีอยู่ในขณะนี้” แทนที่จะให้ผู้ใช้ดาวน์โหลดโปรแกรมติดตั้ง เว็บไซต์ได้แนะนำให้ผู้เข้าชมเปิด Terminal บน Mac หรือ Run หรือ PowerShell บน Windows และวางคำสั่งที่อาจทำให้คอมพิวเตอร์ของพวกเขาติดเชื้อ เทคนิคนี้เรียกว่า ClickFix ซึ่งซ่อนคำสั่งที่เป็นอันตรายไว้ในขั้นตอนปกติสำหรับการติดตั้งซอฟต์แวร์.

การดำเนินการที่เรียกว่า “PasteSwitch”

บัญชีที่ถูกแฮ็กได้ให้คำแนะนำเหล่านั้นซึ่งดูเหมือนจะได้รับการสนับสนุนจากบริษัทที่เป็นที่รู้จัก นักวิจัยตั้งชื่อการดำเนินการนี้ว่า “PasteSwitch” โดยเตือนว่าระบบการส่งมอบของมันดูเหมือนจะปรับให้เข้ากับอุปกรณ์ของผู้เข้าชมและซอฟต์แวร์ที่ถูกโฆษณา.

พื้นที่ที่สังเกตได้ใน Mac รวมถึง MacSync และ Atomic macOS (AMOS) ซึ่งเป็นมัลแวร์ขโมยข้อมูลที่ออกแบบมาเพื่อขโมยข้อมูลที่ละเอียดอ่อน เป้าหมายที่รายงานรวมถึงข้อมูลประจำตัวของเบราว์เซอร์ ข้อมูล Telegram โน้ตของ Apple รหัสผ่านที่บันทึกไว้ และวลีการกู้คืนกระเป๋าเงินคริปโต.

“คลิปเปอร์เหล่านี้ใช้สัญญา Binance Smart Chain (BSC) เป็น C2 dead drops ที่สามารถเปลี่ยนแปลงได้” นักวิจัยเขียนอธิบายว่ามัลแวร์จะตรวจสอบสัญญา Binance Smart Chain เพื่อหาที่อยู่ล่าสุดของเซิร์ฟเวอร์ควบคุมของแฮกเกอร์.

แฮกเกอร์สามารถอัปเดตที่อยู่ดังกล่าวเมื่อพวกเขาสลับเซิร์ฟเวอร์ ทำให้มัลแวร์สามารถค้นหาพวกเขาได้อย่างต่อเนื่อง การดำเนินการที่กว้างขึ้นยังเชื่อมโยงกับการแฮ็กคลิปบอร์ดคริปโต ซึ่งจะเปลี่ยนที่อยู่กระเป๋าเงินที่ถูกคัดลอกด้วยที่อยู่ที่ควบคุมโดยผู้โจมตี ผู้ที่ตกเป็นเหยื่อที่วางที่อยู่ที่ถูกเปลี่ยนโดยไม่ตรวจสอบอาจส่งเงินไปยังผู้รับที่ผิดพลาด.

การตอบสนองและการสอบสวน

ตามข้อมูลจากบริษัทความปลอดภัยไซเบอร์ Malwarebytes ผู้ดูแล Reddit ได้หยุดโฆษณาและเปิดการสอบสวนด้านความปลอดภัยหลังจากได้รับรายงาน รายงานไม่ได้ระบุว่าบัญชีถูกแฮ็กได้อย่างไรหรือมีผู้ติดเชื้อกี่คน รายงานได้อธิบายถึงการแฮ็กบัญชี Reddit โดยไม่มีหลักฐานแสดงถึงการละเมิดบริการสตรีมมิ่งของ HBO Max.

ClickFix ได้ปรากฏในแคมเปญล่าสุดอื่น ๆ ที่มุ่งเป้าไปที่ผู้ใช้คริปโต ในเดือนสิงหาคม นักวิจัยได้ระบุเว็บไซต์ WordPress ที่ถูกแฮ็กเกือบ 2,000 แห่ง ที่สนับสนุนการดำเนินการมัลแวร์ที่ใช้การแจ้งเตือนการตรวจสอบปลอมและสามารถขโมยข้อมูลกระเป๋าเงินได้.

นักวิจัยของ Microsoft ยังได้อธิบายแคมเปญแยกต่างหากที่ใช้ CAPTCHA ปลอมเพื่อหลอกผู้ใช้ Windows ให้รันคำสั่งที่เป็นอันตราย โดยมีคำแนะนำที่ดึงมาจาก BNB Chain.

ล่าสุดจาก Blog