Feltörték az HBO Max fiókját, rengetegen kattinthattak a veszélyes hirdetésekre
Hackerek törtĂ©k fel az HBO Max Reddit-fiĂłkját, azzal a cĂ©llal, hogy csalárd hirdetĂ©sekkel fertĹ‘zzĂ©k meg a felhasználĂłk eszközeit – Ărja a Hudson Rock Ă©s az ADAMnetworks biztonsági kutatĂłi nyomán a Bleeping Compuer.
A szakemberek elemzĂ©se szerint a u/hbomax Reddit-profil használatával 48 Ăłra leforgása alatt 108 fertĹ‘zött hirdetĂ©st indĂtottak a rosszindulatĂş felek. A csalárd tevĂ©kenysĂ©gekhez a ClickFix nevű támadási mĂłdszert alkalmazták.
UtĂłbbi lĂ©nyege, hogy a felhasználĂłt szöveges parancsok bemásolására Ă©s futtatására kĂ©rik a Windows parancssorában vagy a macOS Termináljában. Ez – az ĂgĂ©ret szerint – javĂt valamilyen hibát, elvĂ©gzi a CAPTCHA-hitelesĂtĂ©st, vagy telepĂt egy látszĂłlag ártalmatlan programot a számĂtĂłgĂ©pre. A hackerek kifejezetten kreatĂvak e tĂ©ren, a ClickFix az egyik legnĂ©pszerűbb támadási mĂłd lett az elmĂşlt idĹ‘szakban.
Valójában egy pofonegyszerű módszer, mivel az érdemi munkát a felhasználó végzi el azzal, hogy egy parancs bemásolásával lényegében kiiktat fontos biztonsági funkciókat. Így a hackereket tárt kapukkal várja már a rendszer.
https://hvg.hu/tudomany/20260916_anthropic-claude-mesterseges-intelligencia-kibertamadas-adatlopas
Mint a kutatĂłk rámutatnak, nĂ©hány csalárd hirdetĂ©s az HBO Maxhoz kapcsolĂłdott (pĂ©ldául javasolta a macOS-es alkalmazás letöltĂ©sĂ©t), de voltak olyanok is, amelyek AI-eszközöket igyekeztek nĂ©pszerűsĂteni. TermĂ©szetesen egytĹ‘l egyig fertĹ‘zöttek voltak.
A szakemberek a PasteSwitch nevű, nagyobb kampányhoz kapcsolták a tevékenységet, amely a Windows és a macOS rendszereket célozza, és adatlopásra van kihegyezve. Főleg kriptovaluta-pénztárcák vannak a célkeresztjükben, ezek egyenlegét igyekeznek megkaparintani.
Az HBO Max fiĂłkjának eltulajdonĂtására elĹ‘ször egy Reddit-felhasználĂł figyelt fel a már emlĂtett HBO Max macOS-app hirdetĂ©sĂ©nek formájában. Az lett gyanĂşs neki, hogy ilyen alkalmazásrĂłl már nem hallott sehol, Ă©s egy olyan felhasználĂłtĂłl eredt, amely hitelesĂtve volt, Ă©s korábban is posztolt az HBO Max szubredditekre.
Persze, ez mĂ©g jelenthetnĂ© azt is, hogy tĂ©nyleg megjelent a Mac számĂtĂłgĂ©pekre szánt HBO Max-app, ám kattintás után rögtön gyanĂşs lett neki a megnyĂlĂł weboldal cĂme, amely Ăşgy indult, hogy hbomaxx. Itt lehetett elolvasni a telepĂtĂ©shez szĂĽksĂ©ges utasĂtásokat (pĂ©ldául a futtatandĂł paranccsal kapcsolatban), majd a felhasználĂłt továbbĂtották egy olyan oldalra, ahonnan letölthette az alkalmazást – pontosabban, egy kártevĹ‘kkel átitatott programot.
A csalárd hirdetéseket a Reddit egyik moderátora a sok jelentés hatására felfüggesztette, és jelentette a platform biztonsági csapatának.
Az nem ismert, hogy a támadĂłk hogyan szerezhettĂ©k meg az irányĂtást az HBO Max hivatalos fiĂłkja felett.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.