Исследователи по безопасности обнаружили новую волну атак ClickFix. Для этого хакеры взломали официальный аккаунт HBO Max в Reddit и разместили сотни фальшивых рекламных, которые выглядели как настоящие. При клике открывалась страница, похожая на HBO Max, но с нюансом.
На ней появлялось окно, похожее на CAPTCHA. После нажатия пользователю предлагали скопировать строку текста и вставить её в командную строку Windows или Terminal на Mac. Стоило нажать Enter, и на компьютер мгновенно устанавливалось ПО, что крало пароли, доступ к аккаунтам и криптокошельки.
Reddit сообщил СМИ, что узнал о взломе аккаунта HBO Max, заблокировал его и удалил рекламу. Сколько людей кликнули на объявления и пострадали, неизвестно. Warner Brothers Discovery, владеющая HBO, не ответила на запрос изданий.
Источник: www.ferra.ru