HBO Max-account plaatste 108 malwareadvertenties op Reddit in 48 uur
In dit artikel:
Het officiƫle Reddit-account van HBO Max is misbruikt voor een malwarecampagne. Via 108 advertenties in 48 uur werden gebruikers doorgestuurd naar hbomaxx.us, waar zij zogenaamd instructies kregen om de streamingapp te installeren. Een terminalcommando installeerde in werkelijkheid software die inloggegevens buitmaakt op Windows- en macOS-apparaten. Onderzoekers van Hudson Rock en ADAMnetworks koppelen de actie aan PasteSwitch, een bredere campagne met onder meer nepcryptowallets, infostealers en cryptovalutakapers. Ook websites voor AI-diensten en macOS-tools werden ingezet. Een onderzocht macOS-commando was met Base64 versleuteld om de inhoud te verhullen. Na het terugbrengen naar leesbare tekst verwees het naar ember-bridge.com, een domein dat volgens Hudson Rock eerder voor PasteSwitch-malware is gebruikt. Warner Bros. Discovery heeft nog niet op de berichtgeving gereageerd.
Vandaag Inside: Vandaag Inside-tafel heeft lol om uitspraak Johan Derksen: 'Als jullie uitgelachen zijn...'