Radar van Elk Solutions

Tweakers · Technologie

HBO Max-account gebruikt voor malwareverspreiding op Reddit

Het officiële Reddit-account van HBO Max is misbruikt om malware te verspreiden via advertenties. Dit gebeurde gedurende een periode van 48 uur.

Het account plaatste 108 advertenties die verwezen naar een website die gebruikers opdroeg een commando uit te voeren in hun terminal. Dit commando installeerde infostealermalware, gericht op Windows- en macOS-gebruikers.

De advertenties leidden naar de website hbomaxx.us, die nepinstructies toonde voor het downloaden van de HBO Max-app. Het uitgevoerde commando steelt inloggegevens.

De aanval maakt deel uit van een bredere campagne genaamd PasteSwitch, die ook nepcryptowalletapps en andere informatie-stelende programma's omvat. Sommige advertenties verwezen naar nepwebsites over AI-tools of macOS-hulpprogramma's.

Onderzoekers ontdekten dat de commando's Base64-codering gebruikten om de inhoud te verbergen. Na decodering bleek een website te worden gebruikt die geassocieerd wordt met de verspreiding van PasteSwitch-malware.

Warner Bros. Discovery heeft nog niet gereageerd op de berichtgeving.

AI-samenvatting op basis van de bron.

Tweakers