გატეხილი ანგარიშიდან Windows-ისა და macOS-ისთვის 100-ზე მეტი მავნე რეკლამა გავრცელდა.
HBO Max Reddit account compromised to serve ClickFix attacks
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
HBO Max-ის ოფიციალური Reddit-ის ანგარიში უცნობმა პირმა გატეხა. ანგარიშიდან 100-ზე მეტი მავნე რეკლამა გავრცელდა. რეკლამები Windows-ისა და macOS-ის მოწყობილობებზე ClickFix-ის შეტევებსა და მონაცემების მომპარავ მავნე პროგრამებს ავრცელებდა.
Reddit-ის მომხმარებელმა მონაცემების მომპარავი პროგრამის რეკლამები 6 სექტემბერს აღმოაჩინა. ავტორად u/hbomax, ანუ HBO Max-ის დადასტურებული ანგარიში იყო მითითებული. რეკლამა macOS-ისთვის HBO Max-ის აპლიკაციას სთავაზობდა მომხმარებლებს, თუმცა სტრიმინგსერვისს Mac-ისთვის საკუთარი პროგრამა არ აქვს.
მავნე რეკლამაზე დაწკაპუნების შემდეგ მომხმარებელი შედარებით სანდო გარეგნობის hbomaxx[.]us გვერდზე გადაჰყავდათ. გვერდზე გაწევრიანებისა და ჩამოტვირთვის ღილაკი იყო.
ღილაკზე დაწკაპუნებისას მომხმარებელი იღებდა მითითებას, რომ ბრძანება დაეკოპირებინა და macOS-ის Terminal-ში ჩაესვა.
Reddit-ის უსაფრთხოების მკვლევარმა ამას „მონაცემების მომპარავი პროგრამისა და ClickFix-ის კლასიკური სქემა: ჩამოსატვირთად ეს ბრძანება ჩასვით“ უწოდა. მკვლევარმა ყველაფერი იზოლირებულ გარემოში გამოცადა და შესრულებადი ფაილი საკუთარ მოწყობილობაზე არ გაუშვა. მან დაასკვნა: „ჩემი ვარაუდით, Reddit-ის ანგარიში გატეხილია“.
სამი დღის შემდეგ Reddit-მა მონაცემების მომპარავი პროგრამის გამავრცელებელი რეკლამები შეაჩერა. ადმინისტრატორმა განაცხადა, რომ სოციალური პლატფორმის უსაფრთხოების გუნდები მომხდარს იკვლევდნენ.
HBO Max-ის მშობელმა კომპანიამ Warner Bros. Discovery-მ (Warner Bros. Discovery) The Register-ის კითხვებს დაუყოვნებლივ არ უპასუხა. გამოცემა დაინტერესდა, ვინ და როგორ გაიტაცა სტრიმინგსერვისის Reddit-ის ანგარიში. იქნებ ეს „დრაკონის სახლის“ მესამე სეზონის ფინალით უკმაყოფილო ვინმე იყო? გამოცემა პასუხის მიღების შემთხვევაში სტატიას განაახლებს.
Hudson Rock-ისა (Hudson Rock) და ADAMnetworks-ის (ADAMnetworks) მკვლევრებმა რეკლამები გააანალიზეს. მათ ორ ანგარიშში განაცხადეს, რომ HBO Max-ის ანგარიშის გატაცება „48-საათიანი მასშტაბური მავნე რეკლამის შეტევის“ ნაწილი იყო. კამპანიამ სხვადასხვა პროგრამული სატყუარით 108 განსხვავებული რეკლამა გაავრცელა.
მკვლევრებმა კამპანიას PasteSwitch უწოდეს. მათი თქმით, ის მსხვერპლის ოპერაციულ სისტემაზე, macOS-ზე ან Windows-ზე, მორგებულ მავნე პროგრამას ავრცელებს. დატვირთვები მოიცავს მონაცემების მომპარავ პროგრამებს, მავნე პროგრამების ჩამტვირთავებს, კრიპტოვალუტის მისამართების ჩამნაცვლებლებსა და კრიპტოსაფულის ყალბ აპლიკაციებს.
PasteSwitch კრიპტოვალუტის მისამართების ჩამნაცვლებლის სახით AnimateClipper-ს ან ZigClipper-ს ავრცელებს. ეს პროგრამები თავდამსხმელებს ბლოკჩეინზე დაფუძნებულ სარეზერვო მართვის არხებსაც სთავაზობს. ისინი Binance Smart Chain-ის (BSC) კონტრაქტებით დამნაშავეთა იმჟამინდელ საკომანდო-საკონტროლო დომენს დინამიკურად მოიპოვებენ.

Apple iPhone Duo makes developers think in folds
Hudson Rock-მა განაცხადა: „2026 წლის მარტიდან ივლისამდე მკვლევრებმა მთავარ ქსელში 36 ცვლილება დააფიქსირეს, რომლებიც თავდამსხმელის იმავე მაკონტროლებელი მისამართიდან შესრულდა“. კომპანიამ დასძინა: „რადგან საკომანდო-საკონტროლო დომენი პირდაპირ ბლოკჩეინზეა განთავსებული, ინფრასტრუქტურა დინამიკურ მდგრადობას ავლენს და თავდამსხმელებს დაბლოკილი დომენების მარტივად შეცვლის საშუალებას აძლევს“.
HBO Max-ის გარდა, თავდამსხმელებმა დეველოპერული ხელსაწყოების, დისკის გამწმენდი პროგრამებისა და ხელოვნური ინტელექტის თემატიკის სატყუარები გამოიყენეს. მათ შორის იყო OpenAI Codex-ის ყალბი რეკლამები, რომლებითაც დამნაშავეები მანამდე Mac-ის მავნე პროგრამებს ავრცელებდნენ.
108 რეკლამიდან 46 HBO Max-ის სატყუარას იყენებდა. აპლიკაციის მაძიებლები hbomaxx[.]app ან hbomax-macos[.]com გვერდებზე გადაჰყავდათ. კიდევ 36 რეკლამა მსხვერპლს OpenAI Codex-ის თემატიკითა და codex-craft[.]com გვერდით ატყუებდა. დანარჩენებიდან 15 თავს macOS-ის დისკის დამხმარე პროგრამად ასაღებდა და apple.clean-disk-guide[.]com გვერდს იყენებდა. სხვა დეველოპერული ხელსაწყოების სატყუარას 11 რეკლამა code-desktop[.]com გვერდით იყენებდა.
Hudson Rock-ის თანადამფუძნებელმა და ტექნიკურმა დირექტორმა ალონ გალმა (Alon Gal) LinkedIn-ზე დაწერა: „კამპანია კიდევ ერთხელ ადასტურებს, რატომ იქცევა სანდო სადისტრიბუციო არხები მონაცემების მომპარავი პროგრამების გავრცელების მთავარ სამიზნეებად“.
კამპანია ასევე აჩვენებს, რომ დამნაშავეები ClickFix-ის შეტევებს კვლავ აქტიურად იყენებენ. შესაბამისად, სოციალური მანიპულაციის ეს მეთოდი ახლო მომავალში გაქრობის ნიშნებს არ ავლენს.
თემებიალონ გალიADAMnetworksHBO MaxHudson RockRedditThe RegisterWarner Bros. DiscoveryClickFixOpenAI CodexPasteSwitch
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 15 სექტემბერი, 2026

Teravolt looks to cannibalize older industries to meet AI power demand

New hardware device can RAM into encrypted memory, expose your data

Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway

Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit

AI regulation faces political deadlock as calls grow for Congress to act
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.