La cuenta oficial de HBO Max en Reddit sufre un ataque que engaña a usuarios para instalar malware
Ciberdelincuentes comprometieron la cuenta verificada de HBO Max en Reddit para difundir 108 anuncios maliciosos en cerca de 48 horas, dentro de una operación mayor llamada “PasteSwitch”. La firma HudsonRock identificó el uso de ingeniería social con ClickFix: los anuncios falsos enlazaban a una página que imitaba a HBO Max e incluía instrucciones para que los usuarios copiasen y pegasen código en herramientas del sistema como Símbolo del sistema o PowerShell en Windows, o Terminal en macOS. Ese procedimiento permitía instalar malware que roba contraseñas, sesiones y carteras de criptomonedas; en macOS se aplican “infostealers” y en Windows otra cadena de infección, además de “clippers” que alteran direcciones en el portapapeles. Reddit bloqueó la cuenta y eliminó anuncios fraudulentos, sin que se conozca el impacto total.







