HBO Max 官方 Reddit 账号被劫持:48 小时 108 条广告传播 ClickFix 木马
HBO Max 官方验证账号 u/hbomax 被劫持,攻击者利用其投放 108 条恶意广告,以虚假 macOS 版 HBO Max 应用诱导用户把命令粘贴进终端,投递信息窃取程序与加密货币剪切器。该活动被命名为 PasteSwitch。
HBO Max 官方验证账号 u/hbomax 被劫持,攻击者利用其投放 108 条恶意广告,以虚假 macOS 版 HBO Max 应用诱导用户把命令粘贴进终端,投递信息窃取程序与加密货币剪切器。该活动被命名为 PasteSwitch。
Netskope 威胁实验室披露,超过 5400 个中小企业网站被攻陷并用于投递 ClickFix 载荷,恶意配置存放在 BNB 智能链合约中,新变种改走 WebRTC 数据通道建立加密隐蔽 C2,几乎不留磁盘痕迹。