Хакеры боролись за аккаунт HBO Max в Reddit для ClickFix-атак
Пользователям, которые на прошлой неделе нажимали на рекламу HBO Max в Reddit, рекомендуется проверить свои устройства на наличие вредоносных программ. Об этом сообщает TechCrunch, ссылаясь на экспертов в области безопасности. Об этом сообщает Ferra.
Атаки типа ClickFix, которые стали одной из быстро развивающихся киберугроз в две тысячи двадцать шестом году, представляют собой серьёзную опасность. Ранее такие схемы встречались редко и были нацелены на пользователей, ищущих быстрые решения в интернете, но теперь они переросли в международную кампанию по взлому компьютеров. Злоумышленники используют поддельные сайты или легитимные ресурсы, которые были взломаны.
На этих страницах появляется сообщение, напоминающее CAPTCHA или проверку «я не робот». После клика пользователю предлагается пройти «проверку», в ходе которой ему дают инструкции скопировать текст и вставить его в командную строку Windows или Terminal на Mac. Как только пользователь нажимает Enter, на его компьютер незаметно устанавливается вредоносное ПО для кражи данных — паролей, доступа к аккаунтам и криптокошелькам. Поскольку работа осуществляется в терминале, который позволяет взаимодействовать с операционной системой через текстовые команды, многие из этих атак обходят антивирусные программы и средства защиты.
По словам исследователей, в последней кампании ClickFix злоумышленники разместили фальшивую рекламу на Reddit, ссылаясь на страницу, похожую на HBO Max, но содержащую приманку ClickFix, которая заставляет людей взломать свои устройства. Хакеры получили доступ к официальному аккаунту HBO Max на Reddit и использовали его для публикации сотен поддельных, но правдоподобных объявлений на новостном сайте. Исследователи безопасности из Hudson Rock и участники раздела о кибербезопасности на Reddit сообщили об этом. Точное количество людей, кликнувших на эту рекламу и ставших жертвами, неизвестно. Warner Brothers Discovery, владеющая HBO, не прокомментировала ситуацию.
В Reddit TechCrunch сообщили, что компании стало известно о том, что аккаунт HBO Max, имеющий право на размещение рекламы, был скомпрометирован и использовался для показа объявлений с вредоносными ссылками. Аккаунт был заблокирован, а реклама удалена. На вопрос о количестве пользователей, подвергшихся атаке или кликнувших по опасным объявлениям, в Reddit не ответили.
Хотя разработчики часто запускают однострочные фрагменты кода в терминале, обычные пользователи редко используют командную строку или PowerShell в Windows и Terminal в macOS. Компании, обслуживающие парк компьютеров на Windows, могут заблокировать доступ к этим функциям на уровне всего домена, чтобы предотвратить их использование во вред, отмечает исследователь безопасности Кевин Бомонт. Как сообщает Ars Technica, для пользователей Mac защиту от атак, которые пытаются заставить владельцев Apple взломать свои устройства, обеспечивает инструмент BlockBlock.



