บัญชี Reddit ทางการของ HBO Max ถูกเจาะระบบเพื่อแพร่กระจายมัลแวร์ขโมยข้อมูลผ่านโฆษณาแฝง - Thailand Computer Emergency Response Team (ThaiCERT)HBO Max官方Reddit账号遭黑客入侵,传播恶意软件,通过嵌入式广告窃取用户数据。——泰国计算机应急响应小组(ThaiCERT)
508/69 (IT) ประจำวันพุธที่ 16 กันยายน 2569 มีรายงานว่าบ

508/69 (IT) ประจำวันพุธที่ 16 กันยายน 2569
มีรายงานว่าบัญชีผู้ใช้งาน Reddit ทางการของบริการสตรีมมิง HBO Max ซึ่งเป็นบัญชีที่ได้รับการยืนยันตัวตน ถูกผู้ไม่ประสงค์ดีเจาะระบบเพื่อนำไปใช้เผยแพร่โฆษณาแฝงมัลแวร์กว่าร้อยรายการ โดยแคมเปญการโจมตีดังกล่าวพุ่งเป้าไปที่ผู้ใช้งานทั้งบนระบบปฏิบัติการ Windows และ macOS ซึ่งผู้โจมตีได้เปลี่ยนพฤติกรรมมาใช้ประโยชน์จากความน่าเชื่อถือของบัญชีทางการบนโซเชียลมีเดีย เพื่อใช้เป็นช่องทางจัดจำหน่ายและหลอกลวงผู้ใช้งานในวงกว้าง ส่งผลให้ผู้ที่หลงเชื่อและโต้ตอบกับโฆษณาดังกล่าวมีความเสี่ยงสูงที่จะถูกรุกล้ำระบบและถูกขโมยข้อมูลสำคัญส่วนบุคคล
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ระบุว่าแคมเปญการโจมตีนี้มีชื่อว่า PasteSwitch ซึ่งอาศัยเทคนิคที่เรียกว่า ClickFix ในการหลอกลวง ผู้โจมตีได้สร้างหน้าเว็บไซต์ปลอมโดยอ้างว่าเป็นแอปพลิเคชันของ HBO Max สำหรับเครื่อง Mac รวมถึงการแอบอ้างเป็นซอฟต์แวร์อื่น ๆ เช่น เครื่องมือสำหรับนักพัฒนาและโปรแกรมทำความสะอาดดิสก์ เมื่อผู้ใช้งานคลิกปุ่มดาวน์โหลดบนหน้าเว็บปลอม ระบบจะแสดงคำสั่งหลอกให้ผู้ใช้งานคัดลอกและนำไปวางใน Terminal หากผู้ใช้งานทำตามคำสั่งดังกล่าว มัลแวร์จะถูกติดตั้งลงในเครื่องทันที โดยมัลแวร์ที่พบประกอบด้วยโปรแกรมขโมยข้อมูล โปรแกรมดักจับและแก้ไขข้อมูลที่อยู่กระเป๋าเงินคริปโทเคอร์เรนซี และมัลแวร์ประเภทโหลดเดอร์ นอกจากนี้ผู้โจมตียังใช้เทคโนโลยีบล็อกเชนในการบริหารจัดการโดเมนของเซิร์ฟเวอร์ควบคุมสั่งการเพื่อหลบเลี่ยงการถูกปิดกั้น เบื้องต้นทางแพลตฟอร์ม Reddit ได้ระงับการแสดงผลโฆษณาดังกล่าวแล้วและอยู่ระหว่างการตรวจสอบข้อเท็จจริง
จากเหตุการณ์ที่เกิดขึ้น ผู้ใช้งานและผู้ดูแลระบบควรเพิ่มความระมัดระวังในการโต้ตอบกับโฆษณาหรือลิงก์ที่มีลักษณะเชิญชวนให้ดาวน์โหลดซอฟต์แวร์ แม้ข้อมูลนั้นจะถูกเผยแพร่จากบัญชีที่ได้รับการยืนยันตัวตนแล้วก็ตาม ข้อควรปฏิบัติที่สำคัญที่สุดคือห้ามคัดลอกและวางคำสั่งที่ไม่รู้จักลงใน Terminal หรือ Command Prompt ของเครื่องคอมพิวเตอร์อย่างเด็ดขาด นอกจากนี้ผู้ใช้งานควรดาวน์โหลดซอฟต์แวร์หรือแอปพลิเคชันจากเว็บไซต์ทางการของผู้พัฒนาโดยตรงเท่านั้น สำหรับผู้ดูแลระบบเครือข่ายขององค์กร แนะนำให้เฝ้าระวังการรันคำสั่งที่ผิดปกติภายในระบบ พร้อมทั้งติดตามและปิดกั้นการเข้าถึงโดเมนอันตรายที่เกี่ยวข้องกับเทคนิค ClickFix เพื่อลดความเสี่ยงและป้องกันการถูกโจมตีทางไซเบอร์อย่างมีประสิทธิภาพ
แหล่งข่าว : https://www.theregister.com/cyber-crime/2026/09/14/hbo-max-reddit-account-compromised-to-serve-clickfix-attacks/5296408
508/69(IT)2026年9月16日,星期三。
据报道,HBO Max流媒体服务的官方认证Reddit账号遭到黑客攻击,并被植入数百条恶意软件广告。此次攻击活动的目标用户涵盖Windows和macOS操作系统。攻击者改变了策略,利用官方社交媒体账号的信誉度来散布和欺骗大量用户。一旦用户上当受骗并与广告互动,其系统将面临被入侵和个人信息被盗的高风险。
网络安全研究人员已将此次攻击活动确认为 PasteSwitch,该攻击利用名为 ClickFix 的技术欺骗用户。攻击者创建了伪装成 HBO Max Mac 应用以及其他软件(例如开发者工具和磁盘清理程序)的虚假网站。当用户点击虚假网站上的下载按钮时,会显示一条诱饵命令,指示用户将其复制并粘贴到终端中。如果用户执行此命令,恶意软件将立即安装。该恶意软件包括数据窃取程序、加密货币钱包地址拦截和修改程序以及加载器恶意软件。此外,攻击者还利用区块链技术管理命令与控制服务器域名,以规避审查。Reddit 已暂停展示这些广告,目前正在对此事进行调查。
鉴于这些事件,用户和系统管理员在与诱导下载软件的广告或链接互动时应格外谨慎,即使信息来自已验证的帐户。最重要的预防措施是切勿将未知命令复制粘贴到计算机的终端或命令提示符中。此外,用户应仅从开发者的官方网站直接下载软件或应用程序。对于企业网络管理员,建议监控系统内异常命令的执行情况,并跟踪和阻止对与 ClickFix 技术相关的恶意域名的访问,以有效降低风险并防止网络攻击。
来源:https://www.theregister.com/cyber-crime/2026/09/14/hbo-max-reddit-account-compromised-to-serve-clickfix-attacks/5296408