हैकर्स ने HBO Max के आधिकारिक Reddit खाते को नियंत्रित कर 48 घंटे में 108 दुर्भावनापूर्ण विज्ञापन चलाए, जो macOS और Windows उपयोगकर्ताओं को ClickFix पेज पर ले जाकर मैलवेयर डाउनलोड करने के लिए प्रेरित करते हैं। इस अभियान से मैक पर MacSync, AMOS Helper और फेक वॉलेट ऐप्स, तथा विंडोज पर Amatera Stealer जैसे टूल्स स्थापित होते हैं।
- HBO Max के Reddit खाते को हैक कर 108 दुर्भावनापूर्ण विज्ञापन चलाए गए।
- ClickFix पेज पर उपयोगकर्ताओं को मैलवेयर इंस्टॉल करने के लिए प्रेरित किया गया।
- मैलवेयर macOS और Windows दोनों पर डेटा चुराता है और स्थायी पहुँच सुनिश्चित करता है।
हैकर्स ने HBO Max के आधिकारिक Reddit खाते को नियंत्रित कर 48 घंटे के भीतर पाँच समूहों में 108 दुर्भावनापूर्ण विज्ञापन चलाए, जिन्हें PasteSwitch के रूप में ट्रैक किया गया। यह अभियान macOS और Windows दोनों उपयोगकर्ताओं को लक्षित करता है, विशेषकर एक नकली macOS HBO Max ऐप को बढ़ावा देते हुए।
इन विज्ञापनों पर क्लिक करने से उपयोगकर्ता hbomaxx.us पर पहुँचते हैं, जो आधिकारिक HBO Max साइट की नकल करता है और एक डाउनलोड बटन दिखाता है। डाउनलोड बटन पर क्लिक करने पर ClickFix प्रॉम्प्ट खुलता है, जिसमें उपयोगकर्ता को टर्मिनल में एक कमांड कॉपी और पेस्ट करके चलाने के लिए कहा जाता है। यह कदम ब्राउज़र से विश्वसनीय सिस्टम यूटिलिटी तक निष्पादन को स्थानांतरित कर देता है।
macOS पर, हमलावरों ने curl | zsh कमांड का उपयोग करके MacSync, AMOS Helper, नकली वॉलेट एप्लिकेशन्स और अन्य दुर्भावनापूर्ण कोड डिलीवर किया, जो उपयोगकर्ताओं के क्रेडेंशियल्स, संदेश, ब्राउज़र डेटा और क्रिप्टो वॉलेट जानकारी चुरा लेते हैं तथा मशीन पर स्थायी पहुँच बनाए रखते हैं।
विंडोज़ पर, हमला MSHTA और PowerShell का उपयोग करके Amatera Stealer डिलीवर करता है, जो मैन्युअल क्रेडेंशियल वैलिडेशन के लिए कॉन्फ़िगर है और फेक फेसबुक कनेक्शन के साथ नेटवर्क टेलीमेट्री को बायपास कर अपने कमांड‑एंड‑कंट्रोल (C&C) संचार को छिपाता है।
PasteSwitch अभियान ने AnimateClipper और ZigClipper जैसे स्थायी क्लिपबोर्ड रिप्लेसमेंट टूल्स का भी उपयोग किया, जो उपयोगकर्ताओं के क्रिप्टो ट्रांज़ैक्शन के समय पतों को बदल देते हैं। इन क्लिपबोर्ड स्टीलर्स का C&C ब्लॉकचेन पर होस्ट किया गया है, जो एक वर्ष से अधिक समय से सक्रिय है।
Reddit ने तुरंत इस दुर्भावनापूर्ण गतिविधि के बारे में सूचना प्राप्त की और विज्ञापनों को निलंबित कर दिया। SecurityWeek ने Warner Bros. से इस हैक पर टिप्पणी के लिए संपर्क किया और यदि कंपनी जवाब देती है तो लेख को अपडेट किया जाएगा।
Why This Matters
BozokMedia विश्लेषण के अनुसार, यह हमला दर्शाता है कि सोशल मीडिया प्लेटफ़ॉर्म पर आधिकारिक खातों का समझौता कितना व्यापक और खतरनाक हो सकता है, और मैलवेयर वितरण के लिए ClickFix जैसी तकनीकों का उपयोग कितना परिष्कृत है।
“सुरक्षा टीमों को अब सोशल मीडिया खातों की रक्षा के लिए दोहरी प्रमाणीकरण और सतत निगरानी को प्राथमिकता देनी चाहिए।”
Frequently Asked Questions
Q1: क्या मेरे डेटा से समझौता हुआ है? यदि आपने हानिकारक विज्ञापनों पर क्लिक किया है, तो आपके क्रेडेंशियल्स और व्यक्तिगत डेटा से समझौता होने की संभावना है।
Q2: मैं अपने सिस्टम को कैसे सुरक्षित कर सकता हूँ? अपने ऑपरेटिंग सिस्टम और एंटीवायरस को अपडेट रखें, अज्ञात स्रोतों से डाउनलोड न करें, और दो-कारक प्रमाणीकरण सक्षम करें।