Attacco clickfix tramite. Cybercriminali hanno preso il controllo dell’account ufficiale di HBO Max su Reddit e lo hanno utilizzato per distribuire malware attraverso inserzioni pubblicitarie ingannevoli, sfruttando una tecnica nota come attacco “ClickFix”. L’obiettivo finale è l’installazione di infostealer in grado di compromettere sistemi operativi Windows e macOS.

Secondo quanto riportato da Bleeping Computer, le inserzioni malevole sono state rimosse dopo la segnalazione da parte di un utente. Questo utente ha notato una pubblicità sull’account Reddit di HBO Max che promuoveva l’esistenza di un’applicazione nativa per macOS. Attualmente, l’accesso al servizio di streaming HBO Max su dispositivi Mac è possibile esclusivamente tramite browser web, rendendo l’annuncio potenzialmente fuorviante e volto ad attirare l’attenzione degli utenti.
Attacco clickfix tramite: perché è importante
Cliccando sulla pubblicità fraudolenta, gli utenti venivano reindirizzati a un sito web fasullo. Successivamente, veniva loro presentata una schermata che richiedeva l’esecuzione di comandi malevoli all’interno del Terminale di macOS. L’analisi condotta dai ricercatori di Hudson Rock e ADAMnetworks ha rivelato che i cybercriminali hanno pubblicato almeno 108 inserzioni pubblicitarie in un arco temporale di 48 ore.
Questo attacco si inserisce nella più ampia campagna “PasteSwitch”, mirata a sistemi Windows e macOS. In questo contesto, sono stati distribuiti malware specifici come MacSync – un infostealer capace di rubare credenziali da browser web, profili Firefox, dati memorizzati su Telegram e password di account macOS – e AMOS Helper, progettato per garantire la persistenza del malware sul sistema compromesso e stabilire una connessione con i server controllati dai cybercriminali. I criminali informatici hanno anche diffuso applicazioni contraffatte che imitano software legittimi come Ledger, Trezor Suite ed Exodus, con l’intento di sottrarre le “seed phrase” (frasi di recupero) utilizzate per accedere ai wallet di criptovalute.
Cosa cambia e quali sono gli effetti
Al momento non è ancora noto come i cybercriminali siano riusciti ad ottenere l’accesso all’account Reddit di HBO Max. Né HBO né Warner Bros. Discovery hanno rilasciato commenti ufficiali in merito all’incidente. La campagna PasteSwitch sfrutta le azioni inconsapevoli delle vittime, chiedendo loro di verificare CAPTCHA o installare software per poi indurle ad eseguire comandi dannosi tramite Windows Run, PowerShell o il Terminale di macOS, eludendo così le protezioni dei sistemi operativi.
Fonte e approfondimento su attacco clickfix tramite: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?