แฮกเกอร์ได้เจาะเข้าบัญชี Reddit อย่างเป็นทางการของ HBO Max (u/hbomax) เพื่อลงโฆษณาหลอกลวง 108 ชิ้น ภายในเวลา 48 ชั่วโมง โดยมุ่งเป้าแพร่กระจายมัลแวร์ขโมยข้อมูล ไปยังผู้ใช้ระบบปฏิบัติการ Windows และ macOS
โฆษณาแฝงมัลแวร์ดังกล่าวใช้เทคนิคทางจิตวิทยาที่เรียกว่า “ClickFix” ซึ่งหลอกให้ผู้ใช้คัดลอกและนำคำสั่งอันตรายไปวาง (Copy & Paste) ในเครื่องมือประจำเครื่องอย่าง Windows Run, PowerShell หรือ macOS Terminal โดยอ้างเป็นการแก้ข้อผิดพลาด ยืนยัน CAPTCHA หรือติดตั้งซอฟต์แวร์ การให้ผู้ใช้รันคำสั่งด้วยตนเองนี้ช่วยให้มัลแวร์หลบเลี่ยงการตรวจจับของเบราว์เซอร์และระบบรักษาความปลอดภัยได้
ผู้ใช้ที่หลงเชื่อคลิกโฆษณาจะถูกส่งไปยังเว็บไซต์ HBO Max ปลอม (เช่น hbomaxx[.]us) ที่อ้างว่าแจกแอปพลิเคชันสำหรับ macOS แต่เมื่อกดปุ่มดาวน์โหลด เว็บไซต์กลับแสดงคำแนะนำให้ผู้ใช้เปิด Terminal แล้ววางคำสั่งอันตรายลงไปแทน นอกเหนือจากบริการสตรีมมิงแล้ว แคมเปญนี้ยังแอบอ้างโปรโมตเครื่องมือ AI, ซอฟต์แวร์นักพัฒนา และโปรแกรมต่าง ๆ บน macOS อีกด้วย
นักวิจัยด้านความปลอดภัยจาก Hudson Rock และ ADAMnetworks เชื่อมโยงการโจมตีนี้เข้ากับปฏิบัติการขนาดใหญ่ชื่อ “PasteSwitch” ซึ่งปล่อยมัลแวร์หลากหลายชนิด ทั้งตัวขโมยข้อมูล ตัวโหลดมัลแวร์ รวมถึงซอฟต์แวร์หลอกลวงและดักจับกระเป๋าเงินคริปโท โดยระบบหลังบ้านของแฮกเกอร์จะสลับปรับเปลี่ยนเพย์โหลดตามประเภทของผู้เข้าชมแต่ละราย
เหตุการณ์นี้ถูกค้นพบครั้งแรกโดยผู้ใช้ Reddit ที่สังเกตเห็นโฆษณาแอป macOS ปลอมจากบัญชีทางการของ HBO Max จึงได้นำไปทดสอบรันใน Sandbox และพบพฤติกรรมอันตราย ทั้งนี้ ทางสำนักข่าว BleepingComputer ได้ติดต่อไปยัง HBO และ Warner Bros. Discovery เพื่อสอบถามเกี่ยวกับเหตุการณ์ดังกล่าวแล้ว แต่ยังไม่ได้รับการตอบกลับ
ที่มา : BPC









































