导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

HBO Max Reddit账号被劫持:PasteSwitch恶意软件借广告窃取加密钱包信息

HBO Max Reddit账号被劫持,PasteSwitch恶意软件借广告窃取加密钱包信息

网络安全研究机构Hudson Rock警告,HBO Max的Reddit认证账号本月早些时候遭黑客劫持,并在两天内被用于投放108条恶意广告,目标指向密码与加密货币钱包信息。

Myriad: Who will be the top Spotify artist of 2026? Click to make your prediction.

Hudson Rock在周一报告中称,该账号接管事件与一项更大规模行动有关。事件由Alex Cutts在r/cybersecurity子版块曝光。Cutts看到由认证账号u/hbomax发布的官方Reddit广告,广告大力推广一款并不存在的HBO Max原生macOS应用。

恶意网站没有提供安装程序,而是要求macOS用户打开终端,或Windows用户打开“运行”或PowerShell,并粘贴可感染电脑的命令。这种被称为ClickFix的技术,将恶意命令伪装成安装软件、修复错误或验证“真人”的常规步骤。被劫持的认证账号让这些指令看似获得知名企业背书。

研究人员将该行动命名为“PasteSwitch”,并警告其投递系统似乎会根据访问设备与所宣传软件进行调整。已观察到的Mac载荷包括MacSync和Atomic macOS(AMOS)信息窃取程序,旨在窃取浏览器凭据、Telegram数据、Apple Notes、已保存密码和加密货币钱包助记词。

Hudson Rock指出,这些剪贴板劫持程序利用币安智能链(Binance Smart Chain)合约作为可变更的命令与控制“死信箱”。恶意软件会查询相关合约以获取黑客控制服务器的最新地址,使攻击者在切换服务器后仍能更新地址并保持恶意软件连接。

该行动还与加密货币剪贴板劫持程序有关:它们会把用户复制的钱包地址替换为攻击者控制的地址。若受害者未核对便粘贴,资金可能被转入错误收款方。被盗助记词则带来另一重风险,因为攻击者可借此控制对应钱包。

Malwarebytes表示,Reddit管理员在收到报告后已暂停相关广告并启动安全调查。报告未确认账号如何被入侵,也未说明感染人数。报告描述的是Reddit账号接管事件,未提供HBO Max流媒体服务遭入侵的证据。

近期,ClickFix手法持续针对加密货币用户。8月,研究人员发现近2000个遭入侵的WordPress网站支持一项恶意软件行动,该行动使用虚假验证提示并可能窃取钱包信息。微软研究人员还描述过另一项活动,利用假CAPTCHA诱骗Windows用户运行恶意命令,并通过BNB Chain获取指令。