Home / News DE / ClickFix-Angriff über HBO Max Reddit-Account

ClickFix-Angriff über HBO Max Reddit-Account

HBO Max ClickFix Angriff. Cyberkriminelle haben den offiziellen HBO Max-Account auf Reddit übernommen und ihn genutzt, um Malware über täuschende Werbeanzeigen zu verteilen. Dabei nutzten sie eine als „ClickFix“-Angriff bekannte Technik. Das endgültige Ziel ist die Installation von Infostealern, die in der Lage sind, Windows- und macOS-Betriebssysteme zu kompromittieren.

HBO Max ClickFix Angriff

Laut Berichten von Bleeping Computer wurden die bösartigen Anzeigen nach einer Meldung eines Nutzers entfernt. Dieser Nutzer hatte eine Werbung auf dem Reddit-Account von HBO Max bemerkt, die das Vorhandensein einer nativen macOS-App bewarb. Derzeit ist der Zugang zum Streaming-Dienst HBO Max auf Mac-Geräten ausschließlich über den Webbrowser möglich, was die Anzeige potenziell irreführend macht und darauf abzielt, die Aufmerksamkeit der Nutzer zu wecken.

HBO Max ClickFix Angriff: Warum das wichtig ist

Durch das Klicken auf die betrügerische Werbung wurden Nutzer auf eine gefälschte Website weitergeleitet. Anschließend wurde ihnen ein Bildschirm angezeigt, der sie aufforderte, bösartige Befehle im macOS-Terminal auszuführen. Die von den Forschern von Hudson Rock und ADAMnetworks durchgeführte Analyse ergab, dass die Cyberkriminellen innerhalb eines Zeitraums von 48 Stunden mindestens 108 Werbeanzeigen veröffentlicht hatten.

Dieser Angriff ist Teil der umfassenderen Kampagne „PasteSwitch“, die Windows- und macOS-Systeme ins Visier nimmt. In diesem Kontext wurden spezifische Malware wie MacSync – ein Infostealer, der in der Lage ist, Anmeldeinformationen aus Webbrowsern, Firefox-Profilen, auf Telegram gespeicherten Daten und macOS-Kontopasswörtern zu stehlen – sowie AMOS Helper verteilt, das entwickelt wurde, um die Persistenz der Malware auf dem kompromittierten System sicherzustellen und eine Verbindung zu den von den Cyberkriminellen kontrollierten Servern herzustellen. Die Kriminellen verbreiteten auch gefälschte Anwendungen, die legitime Software wie Ledger, Trezor Suite und Exodus imitieren, mit dem Ziel, die „Seed Phrases“ (Wiederherstellungssätze) zu entwenden, die für den Zugriff auf Kryptowallets verwendet werden.

Was sich ändert und welche Auswirkungen es hat

Bisher ist noch nicht bekannt, wie es den Cyberkriminellen gelang, Zugang zum Reddit-Account von HBO Max zu erhalten. Weder HBO noch Warner Bros. Discovery haben offizielle Kommentare zum Vorfall veröffentlicht. Die PasteSwitch-Kampagne nutzt die unwissenden Handlungen der Opfer aus, indem sie diese auffordert, CAPTCHAs zu überprüfen oder Software zu installieren, um sie anschließend dazu zu verleiten, schädliche Befehle über Windows Run, PowerShell oder das macOS-Terminal auszuführen und so die Schutzmechanismen der Betriebssysteme zu umgehen.

Quelle und weiterführende Informationen zu HBO Max ClickFix Angriff: Originalartikel.

* Inhalt mit Unterstützung von Künstlicher Intelligenz erstellt.