हैकर्स ने HBO Max के आधिकारिक Reddit खाते को नियंत्रित कर 48 घंटे में 108 दुर्भावनापूर्ण विज्ञापन चलाए, जो macOS और Windows उपयोगकर्ताओं को ClickFix पेज पर ले जाकर मैलवेयर डाउनलोड करने के लिए प्रेरित करते हैं। इस अभियान से मैक पर MacSync, AMOS Helper और फेक वॉलेट ऐप्स, तथा विंडोज पर Amatera Stealer जैसे टूल्स स्थापित होते हैं।

  • HBO Max के Reddit खाते को हैक कर 108 दुर्भावनापूर्ण विज्ञापन चलाए गए।
  • ClickFix पेज पर उपयोगकर्ताओं को मैलवेयर इंस्टॉल करने के लिए प्रेरित किया गया।
  • मैलवेयर macOS और Windows दोनों पर डेटा चुराता है और स्थायी पहुँच सुनिश्चित करता है।

हैकर्स ने HBO Max के आधिकारिक Reddit खाते को नियंत्रित कर 48 घंटे के भीतर पाँच समूहों में 108 दुर्भावनापूर्ण विज्ञापन चलाए, जिन्हें PasteSwitch के रूप में ट्रैक किया गया। यह अभियान macOS और Windows दोनों उपयोगकर्ताओं को लक्षित करता है, विशेषकर एक नकली macOS HBO Max ऐप को बढ़ावा देते हुए।

इन विज्ञापनों पर क्लिक करने से उपयोगकर्ता hbomaxx.us पर पहुँचते हैं, जो आधिकारिक HBO Max साइट की नकल करता है और एक डाउनलोड बटन दिखाता है। डाउनलोड बटन पर क्लिक करने पर ClickFix प्रॉम्प्ट खुलता है, जिसमें उपयोगकर्ता को टर्मिनल में एक कमांड कॉपी और पेस्ट करके चलाने के लिए कहा जाता है। यह कदम ब्राउज़र से विश्वसनीय सिस्टम यूटिलिटी तक निष्पादन को स्थानांतरित कर देता है।

macOS पर, हमलावरों ने curl | zsh कमांड का उपयोग करके MacSync, AMOS Helper, नकली वॉलेट एप्लिकेशन्स और अन्य दुर्भावनापूर्ण कोड डिलीवर किया, जो उपयोगकर्ताओं के क्रेडेंशियल्स, संदेश, ब्राउज़र डेटा और क्रिप्टो वॉलेट जानकारी चुरा लेते हैं तथा मशीन पर स्थायी पहुँच बनाए रखते हैं।

विंडोज़ पर, हमला MSHTA और PowerShell का उपयोग करके Amatera Stealer डिलीवर करता है, जो मैन्युअल क्रेडेंशियल वैलिडेशन के लिए कॉन्फ़िगर है और फेक फेसबुक कनेक्शन के साथ नेटवर्क टेलीमेट्री को बायपास कर अपने कमांड‑एंड‑कंट्रोल (C&C) संचार को छिपाता है।

PasteSwitch अभियान ने AnimateClipper और ZigClipper जैसे स्थायी क्लिपबोर्ड रिप्लेसमेंट टूल्स का भी उपयोग किया, जो उपयोगकर्ताओं के क्रिप्टो ट्रांज़ैक्शन के समय पतों को बदल देते हैं। इन क्लिपबोर्ड स्टीलर्स का C&C ब्लॉकचेन पर होस्ट किया गया है, जो एक वर्ष से अधिक समय से सक्रिय है।

Reddit ने तुरंत इस दुर्भावनापूर्ण गतिविधि के बारे में सूचना प्राप्त की और विज्ञापनों को निलंबित कर दिया। SecurityWeek ने Warner Bros. से इस हैक पर टिप्पणी के लिए संपर्क किया और यदि कंपनी जवाब देती है तो लेख को अपडेट किया जाएगा।

Why This Matters

BozokMedia विश्लेषण के अनुसार, यह हमला दर्शाता है कि सोशल मीडिया प्लेटफ़ॉर्म पर आधिकारिक खातों का समझौता कितना व्यापक और खतरनाक हो सकता है, और मैलवेयर वितरण के लिए ClickFix जैसी तकनीकों का उपयोग कितना परिष्कृत है।

“सुरक्षा टीमों को अब सोशल मीडिया खातों की रक्षा के लिए दोहरी प्रमाणीकरण और सतत निगरानी को प्राथमिकता देनी चाहिए।”
Did You Know?: ClickFix प्रॉम्प्ट 2017 से साइबर अपराधियों द्वारा उपयोग की जाने वाली एक लोकप्रिय विधि है, जो उपयोगकर्ता को बिना किसी संदेह के सिस्टम पर नियंत्रण देता है।

Frequently Asked Questions

Q1: क्या मेरे डेटा से समझौता हुआ है? यदि आपने हानिकारक विज्ञापनों पर क्लिक किया है, तो आपके क्रेडेंशियल्स और व्यक्तिगत डेटा से समझौता होने की संभावना है।

Q2: मैं अपने सिस्टम को कैसे सुरक्षित कर सकता हूँ? अपने ऑपरेटिंग सिस्टम और एंटीवायरस को अपडेट रखें, अज्ञात स्रोतों से डाउनलोड न करें, और दो-कारक प्रमाणीकरण सक्षम करें।