Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Vesti, 15.09.2026, 10:30 AM
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i macOS računara navodili da sami pokrenu komande za instaliranje malvera. Za oko 48 sati sa kompromitovanog naloga objavljeno je 108 takvih oglasa.
Kampanju su analizirali istraživači kompanija Hudson Rock i ADAMnetworks, koji su utvrdili da je kompromitovan verifikovani Reddit nalog u/hbomax. Deo oglasa promovisao je navodnu HBO Max aplikaciju za Mac, dok su drugi nudili lažne AI alate, razvojne alate i programe za macOS.
Jedan od oglasa primetio je korisnik Reddita kome nije bilo neobično što oglas dolazi sa naloga u/hbomax — nalog je bio verifikovan i ranije je objavljivao sadržaj na zvaničnim HBO Max subredditima. Sumnju mu je, međutim, izazvala reklama za HBO Max aplikaciju za macOS za koju ranije nije čuo.
Klik na oglas vodio je na uverljivu kopiju sajta HBO Max, na kojoj je korisnicima nuđeno preuzimanje aplikacije. Međutim, klikom na dugme za preuzimanje nije počinjalo preuzimanje. Umesto toga, pojavila su se uputstva da korisnik otvori Terminal i u njega nalepi ponuđenu komandu.
Reč je o tehnici poznatoj kao ClickFix, koja je poslednjih godina postala veoma popularna među sajber kriminalcima. Umesto da korisniku direktno pošalju zlonamerni fajl, napadači ga navode da sam kopira i pokrene komandu koristeći Windows Run, PowerShell ili macOS Terminal. Takva uputstva se često predstavljaju kao način za otklanjanje greške, CAPTCHA proveru ili instaliranje legitimnog programa.
Na taj način žrtva praktično sama pokreće infekciju koristeći legitimne alate operativnog sistema, što napadačima može pomoći da zaobiđu neke mehanizme zaštite namenjene otkrivanju klasičnog preuzimanja malvera.
Istraživači su napad povezali sa širom kampanjom koju nazivaju PasteSwitch, usmerenom i na Windows i na macOS uređaje. U kampanji su distribuirani malveri za krađu podataka, loaderi, malveri koji menjaju adrese kripto novčanika u clipboardu, kao i lažne aplikacije za kripto novčanike.
Jedan od malvera korišćenih u napadima na Mac računare je MacSync, koji može da krade sačuvane podatke iz pregledača, Firefox profile, podatke Telegrama, Apple Notes i macOS lozinke. U drugim napadima distribuirane su lažne aplikacije Ledger, Trezor Suite i Exodus, napravljene sa ciljem krađe fraza za oporavak kripto novčanika.
Napadači se, međutim, nisu oslanjali samo na ime HBO Max. Analiza 108 oglasa pokazala je da je 40 vodilo ka jednom od lažnih HBO Max sajtova, 36 je promovisalo lažni AI i programerski servis codex-craft[.]com, 15 lažni alat za čišćenje Mac računara, 11 drugi lažni programerski alat, dok je još šest oglasa vodilo ka drugom sajtu koji se predstavljao kao HBO Max.
Time je kampanja mogla da obuhvati mnogo širi krug potencijalnih žrtava, od korisnika HBO Maxa do programera i ljudi koji traže AI alate ili programe za održavanje računara.
Nakon što su zlonamerni oglasi prijavljeni, administrator Reddita ih je zaustavio i slučaj prosledio bezbednosnim timovima kompanije.
Za sada nije poznato kako su napadači uspeli da preuzmu zvanični HBO Max nalog, niti da li su kompromitovani još neki nalozi ili sistemi HBO-a i Warner Bros. Discoveryja.
Incident pokazuje da ni verifikovani nalog poznatog brenda više nije dovoljan razlog da se oglasu automatski veruje.
Izdvojeno
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





