Gehackt Reddit-account HBO Max verspreidde ClickFix-advertenties
In dit artikel:
Reddit-gebruikers zijn in een periode van 48 uur blootgesteld aan 108 ClickFix-advertenties die werden verspreid via een gehackt account van streamingdienst HBO Max. Dat melden cybersecuritybedrijven Hudson Rock en Adam Networks. De advertenties leidden naar een nagemaakte HBO Max-website en droegen bezoekers op een Terminal-commando uit te voeren, zogenaamd om toegang tot de streamingdienst te krijgen.
In werkelijkheid installeerde het commando malware op zowel Windows- als macOS-systemen. Infostealers konden onder meer wachtwoorden, sessiecookies, browsergegevens, cryptowalletinformatie, gegevens uit wachtwoordmanagers en specifieke bestanden buitmaken. Daarnaast werd clipper-malware verspreid, die gekopieerde cryptowalletadressen verwisselt met adressen van aanvallers. Daardoor kunnen cryptobetalingen ongemerkt naar de aanvallers worden doorgestuurd.
Ook werden vervalste versies van Ledger, Trezor Suite en Exodus aangeboden om seed phrases te stelen. HBO Max bevestigde de campagne en liet de advertenties na een waarschuwing verwijderen. Hoe het account is overgenomen en hoeveel Reddit-gebruikers zijn getroffen, is nog onbekend. ClickFix-aanvallen zijn eerder in verband gebracht met ransomware bij onder meer de gemeente Epe en Berlijn.
Vandaag Inside: Komt er een boek over Valentijn Driessen?