साइबर अपराधियों ने HBO Max के आधिकारिक Reddit अकाउंट पर कब्जा कर लिया है और 'ClickFix' तकनीक का उपयोग करके उपयोगकर्ताओं को मालवेयर डाउनलोड करने के लिए धोखा दे रहे हैं। यह हमला Windows और macOS दोनों सिस्टम को निशाना बना रहा है।

  • HBO Max के आधिकारिक Reddit अकाउंट का उपयोग 108 दुर्भावनापूर्ण विज्ञापनों को चलाने के लिए किया गया।
  • 'ClickFix' तकनीक का उपयोग करके यूजर्स से खुद ही कमांड पेस्ट करवाकर सिस्टम में मालवेयर डाला जा रहा है।
  • यह हमला 'PasteSwitch' अभियान का हिस्सा है, जो डेटा चोरी करने वाले मालवेयर वितरित करता है।
  • Windows और macOS दोनों प्लेटफॉर्म इस हमले के शिकार हो रहे हैं।

साइबर सुरक्षा विशेषज्ञों ने एक गंभीर सुरक्षा उल्लंघन का खुलासा किया है, जहां हैकर्स ने स्ट्रीमिंग दिग्गज HBO Max के आधिकारिक Reddit अकाउंट को हाईजैक कर लिया है। Hudson Rock और ADAMnetworks के शोधकर्ताओं के अनुसार, हैकर्स ने इस सत्यापित अकाउंट का उपयोग लगभग 48 घंटों के भीतर 108 दुर्भावनापूर्ण विज्ञापन चलाने के लिए किया। इन विज्ञापनों का उद्देश्य उपयोगकर्ताओं को 'ClickFix' नामक एक परिष्कृत सोशल इंजीनियरिंग हमले की ओर ले जाना था।

ClickFix हमला एक बेहद चालाकी भरा तरीका है। इसमें उपयोगकर्ताओं को यह विश्वास दिलाया जाता है कि वे किसी त्रुटि (error) को ठीक कर रहे हैं या किसी CAPTCHA को सत्यापित कर रहे हैं। वास्तव में, यह उन्हें Windows Run, PowerShell, या macOS Terminal में दुर्भावनापूर्ण कमांड कॉपी और पेस्ट करने के लिए प्रेरित करता है। चूंकि उपयोगकर्ता स्वयं इन कमांड्स को निष्पादित करते हैं, इसलिए यह कई पारंपरिक सुरक्षा सॉफ्टवेयर और ब्राउज़र सुरक्षा को आसानी से चकमा दे देता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक ब्रांड तक सीमित नहीं है, बल्कि यह सोशल मीडिया प्लेटफॉर्म्स पर ब्रांडों की विश्वसनीयता के दुरुपयोग का एक बड़ा उदाहरण है। जब एक 'सत्यापित' (verified) अकाउंट का उपयोग हमलावर करते हैं, तो उपयोगकर्ताओं का भरोसा टूट जाता है, जिससे साइबर अपराधियों के लिए शिकार करना बहुत आसान हो जाता है।

ClickFix जैसे हमले सुरक्षा की उस बुनियादी धारणा को चुनौती देते हैं कि उपयोगकर्ता केवल वही डाउनलोड करते हैं जो वे देखते हैं; अब वे स्वयं ही अपने सिस्टम में वायरस डाल रहे हैं।

शोधकर्ताओं ने इस ऑपरेशन को 'PasteSwitch' नाम दिया है। यह अभियान न केवल HBO Max के प्रशंसकों को निशाना बना रहा है, बल्कि नकली AI टूल्स, डेवलपर सॉफ्टवेयर और macOS यूटिलिटीज के माध्यम से एक व्यापक दर्शक वर्ग को भी लक्षित कर रहा है। इस हमले में MacSync जैसे मालवेयर का उपयोग किया गया है, जो ब्राउज़र क्रेडेंशियल, Telegram डेटा और Apple Notes जैसी संवेदनशील जानकारी चुरा सकता है।

Windows उपयोगकर्ताओं के लिए, हमलावर Amatera Stealer जैसे मालवेयर का उपयोग कर रहे हैं, जो सीधे मेमोरी में लोड होता है ताकि डिस्क पर कोई निशान न छोड़े। इसके अलावा, यह अभियान नकली क्रिप्टोकरेंसी वॉलेट (जैसे Ledger और Trezor) के माध्यम से उपयोगकर्ताओं की रिकवरी फ्रेज चुराने की कोशिश भी कर रहा है।

Did You Know?: 'ClickFix' हमले में इस्तेमाल होने वाले कमांड्स अक्सर Base64 एन्कोडिंग का उपयोग करते हैं ताकि सुरक्षा उपकरण उन्हें तुरंत पहचान न सकें।

Frequently Asked Questions

प्रश्न 1: मैं इस तरह के हमलों से कैसे बच सकता हूँ?
उत्तर: कभी भी किसी वेबसाइट द्वारा दिए गए कमांड को अपने टर्मिनल या PowerShell में पेस्ट न करें, चाहे वह कितनी भी आधिकारिक क्यों न लगे। हमेशा आधिकारिक वेबसाइटों से ही सॉफ्टवेयर डाउनलोड करें।

प्रश्न 2: क्या मेरा डेटा सुरक्षित है यदि मैंने गलती से विज्ञापन पर क्लिक कर दिया है?
उत्तर: यदि आपने केवल क्लिक किया है और कोई कमांड पेस्ट नहीं किया है, तो जोखिम कम है। लेकिन यदि आपने कमांड रन किया है, तो तुरंत अपने डिवाइस को स्कैन करें और पासवर्ड बदलें।

विशेषताClickFix हमलापारंपरिक मालवेयर डाउनलोड
उपयोगकर्ता की भूमिकाकमांड स्वयं पेस्ट करता हैफाइल स्वतः डाउनलोड होती है
सुरक्षा बाईपासउच्च (OS टूल्स का उपयोग)मध्यम (ब्राउज़र द्वारा रोका जा सकता है)
मुख्य लक्ष्यडेटा चोरी और क्रिप्टो चोरीसिस्टम नियंत्रण