Хакеры взломали Reddit-аккаунт HBO Max для распространения вредоносной рекламы ClickFix
Официальная страница HBO Max на Reddit была взломана для показа вредоносной рекламы, использующей атаки ClickFix для заражения Windows и macOS.

Киберпреступники смогли получить контроль над официальным аккаунтом стримингового сервиса HBO Max на платформе Reddit. Взломанная страница использовалась для публикации вредоносных объявлений, которые запускали атаки ClickFix с целью заражения пользовательских устройств.
Атака была нацелена на владельцев компьютеров под управлением Windows и macOS, распространяя вредоносное ПО для кражи конфиденциальных данных. Злоумышленники использовали доверие к известному бренду, чтобы снизить бдительность аудитории.
Методика ClickFix обычно строится на социальной инженерии, когда пользователю под видом исправления несуществующей системной ошибки предлагают выполнить определенные действия в командной строке. В результате жертвы сами устанавливают зловред на свои ПК.
Этот инцидент подчеркивает уязвимость корпоративных социальных сетей даже у крупных технологических и медиа-гигантов. Для пользователей в СНГ это очередной повод критически относиться к любым рекламным объявлениям на популярных интернет-платформах.
Эксперты по безопасности призывают тщательно проверять источники информации и избегать выполнения сомнительных инструкций, даже если они публикуются от имени верифицированных аккаунтов известных компаний.



