Crypto Prices

Hakkerit kaappasivat HBO Maxin Reddit-tilin levittääkseen kryptovaluuttoja varastavaa haittaohjelmaa

16 syyskuun, 2026

Hakkerit kaappasivat HBO Maxin Reddit-tilin

Hakkerit kaappasivat suoratoistopalvelu HBO Maxin vahvistetun Reddit-tilin aiemmin tässä kuussa ja käyttivät sitä 108 haitallisen mainoksen julkaisemiseen vain kahden päivän aikana, varoittavat kyberturvallisuusasiantuntijat. Kyberrikollisuustiedusteluyritys Hudson Rockin maanantaina julkaisemassa raportissa yhdistetään tilin kaappaus laajempaan operaatioon, joka kohdistuu salasanoihin ja kryptovaluuttalompakkojen tietoihin.

”Tapahtuma tuli ilmi Alex Cuttsin toimesta r/cybersecurity-alustalla. Selaillessaan alustaa hän kohtasi virallisen Reddit-mainoksen, jonka oli laatinut vahvistettu u/hbomax-tili,” Hudson Rock kirjoitti.

”Mainos mainosti aggressiivisesti HBO Maxin natiivisovellusta macOS:lle, itsenäistä sovellusta, jota ei tällä hetkellä ole olemassa.” Sen sijaan, että sivusto olisi tarjonnut asennustiedoston, se ohjeisti vierailijoita avaamaan Terminalin Macilla tai Runin tai PowerShellin Windowsilla ja liittämään komennon, joka voisi tartuttaa heidän tietokoneensa. Tämä tekniikka, jota kutsutaan ClickFixiksi, naamioi haitalliset komennot rutiinitoimiksi ohjelmiston asentamiseksi, virheiden korjaamiseksi tai todistaakseen, että vierailija on ihminen.

Kaapattu tili antoi näille ohjeille ilmeisen tuen tunnistettavalta yritykseltä. Tutkijat nimittivät operaatiota ”PasteSwitchiksi”, varoittaen, että sen toimitusjärjestelmä näyttää mukautuvan vierailijan laitteeseen ja mainostettavaan ohjelmistoon.

Haittaohjelmat ja varastetut tiedot

Havainnoidut Mac-paketit sisälsivät MacSyncin ja Atomic macOS:n (AMOS), tietojen varastamiseen tarkoitetun haittaohjelman, joka on suunniteltu varastamaan arkaluontoisia tietoja. Raportoituja kohteita olivat selainkäyttäjätunnukset, Telegram-tiedot, Apple Notes, tallennetut salasanat ja kryptovaluuttalompakon palautuslauseet.

”Nämä klipperit käyttivät Binance Smart Chain (BSC) -sopimuksia muunneltavina C2-dead droppina,” tutkijat kirjoittivat, selittäen, että haittaohjelma tarkistaa Binance Smart Chain -sopimukset hakkerien ohjauspalvelimen viimeisimmän osoitteen löytämiseksi.

Hakkerit voivat sitten päivittää tämän osoitteen vaihtaessaan palvelimia, jolloin haittaohjelma voi edelleen löytää heidät. Laajempaa operaatiota yhdistettiin myös kryptovaluuttalompakon osoitteita kaappaaviin ohjelmiin, jotka korvaavat kopioidun lompakon osoitteen hyökkääjän hallitsemalla osoitteella. Uhri, joka liittää korvatun osoitteen tarkistamatta sitä, voi lähettää varoja väärälle vastaanottajalle. Varastetut palautuslauseet aiheuttavat erillisen riskin, koska ne voivat antaa hyökkääjille hallinnan liitettyyn lompakkoon.

Reaktio ja tutkimus

Kyberturvallisuusyritys Malwarebytesin mukaan Redditin ylläpitäjät keskeyttivät mainokset ja avasivat turvallisuustutkimuksen saatuaan raportteja. Raportissa ei selvitetty, miten tili oli vaarantunut tai kuinka monta ihmistä oli tarttunut. Siinä kuvattiin Reddit-tilin kaappaus, ilman todisteita HBO Maxin suoratoistopalvelun rikkomisesta.

ClickFix on ilmestynyt myös muissa äskettäin kryptovaluuttakäyttäjiin kohdistuneissa kampanjoissa. Elokuussa tutkijat tunnistivat lähes 2 000 vaarantunutta WordPress-verkkosivustoa, jotka tukivat haittaohjelmaoperaatiota, joka käytti väärennettyjä vahvistuskehotteita ja saattoi varastaa lompakkotietoja. Microsoftin tutkijat kuvasivat myös erillistä kampanjaa, joka käytti väärennettyjä CAPTCH-tekstejä huijaamaan Windows-käyttäjiä suorittamaan haitallisia komentoja, ohjeet haettiin BNB Chainin kautta.

Uusimmat käyttäjältä Blog

KREMLIN-haittaohjelma käyttää Ethereumia hyökkäyspalvelimien päivittämiseen

Tietoturvatutkijoiden havaintoja KREMLIN-haittaohjelmasta Tietoturvatutkijat ovat jäljittäneet yli 1 500 KREMLIN-haittaohjelman infektiota, paljastaen brasilialaisen pankkikampanjan, joka hyödyntää Ethereum-älysopimuksia hyökkäysinfrastruktuurin päivittämiseen sekä haitallisia selainlaajennuksia käyttäjätunnusten ja istuntotietojen varastamiseen. Elastic Security Labs julkaisi 14. syyskuuta

Deutsche Bank aikoo lanseerata BTC- ja ETH-rahastointipalvelun

Deutsche Bankin suunnitelmat digitaalisten varojen säilytyspalvelulle Deutsche Bank on vahvistanut suunnitelmansa käynnistää institutionaalinen digitaalisten varojen säilytyspalvelu myöhemmin vuonna 2026. Palvelu tukee Bitcoinia, Etheriä ja valittuja säänneltyjä stablecoineja, edellyttäen sääntelyprosessin loppuunsaattamista. Palvelun ominaisuudet

Japanin FSA edistää lohkoketjun käyttöönottoa rahoitusinfrastruktuurissa

Japanin rahoituspalveluviraston (FSA) strategia Japanin rahoituspalveluvirasto (FSA) on asettanut lohkoketjupohjaisen on-chain-rahoituksen käyttöönoton poliittiseksi prioriteetiksi vuodelle 2026. Suunnitelmiin sisältyvät maksut, arvopaperien selvitys, tokenisointi ja rajat ylittävät siirrot. FSA hahmotteli suuntaviivat vuoden 2026 strategisissa

Kryptoyritykset saavat ohjeita uuden sääntelyn soveltamisesta

Sääntelyn voimaantulo Sääntely astuu voimaan 25. lokakuuta 2027. Koska lupahakemukset avautuvat 30. syyskuuta 2026, yritysten on nyt valmistaututtava tähän ohjeistukseen. Ohjeistuksen sisältö Ohjeistus kattaa toimintoja, kuten: kelvollisten stablecoinien liikkeeseenlasku kryptovaluuttakauppapaikkojen toiminta kauppojen