HBO Max violata su Reddit: account verificato usato per diffondere malware a migliaia di utenti

I ricercatori di sicurezza informatica hanno scoperto che dei criminali informatici hanno violato l'account ufficiale Reddit di HBO Max.

I ricercatori di sicurezza informatica di Hudson Rock hanno scoperto che alcuni criminali informatici sono riusciti con successo a violare l’account verificato di HBO Max su Reddit. Questa violazione è stata sfruttata dagli aggressori per pubblicare 108 annunci dannosi nell’arco di circa due giorni per diffondere malware a migliaia di utenti.

Gli autori della minaccia hanno utilizzato risorse altamente professionali per instaurare un rapporto di fiducia prima di rilasciare il payload dannoso. Dirottando un account aziendale verificato, hanno aggirato lo scetticismo iniziale che molti utenti nutrono nei confronti delle pubblicità online“, hanno spiegato gli esperti.

Una volta che la vittima ha cliccato sul pulsante di download, il sito ha attivato l’overlay PasteSwitch ClickFix. Questa tattica si basa interamente sull’inganno dell’utente, inducendolo a eseguire codice manualmente tramite il terminale o la finestra di dialogo “Esegui”, aggirando così molte delle protezioni standard del browser per i download.

Alcuni consigli per rimanere al sicuro contro situazioni simili alla violazione di HBO Max su Reddit

Gli esperti di Malwarebytes hanno pubblicato 4 consigli utili a rimanere al sicuro contro situazioni simili alla violazione dell’account verificato di HBO Max su Reddit.

  • Tratta gli annunci con cautela. Un account verificato non garantisce la sicurezza dell’annuncio. Visita direttamente il sito web ufficiale dell’azienda anziché scaricare software tramite un annuncio pubblicitario.
  • Rallenta.  Non avere fretta di seguire le istruzioni su una pagina web o un prompt, soprattutto se ti viene chiesto di eseguire comandi sul tuo dispositivo o di copiare e incollare codice. Gli aggressori potrebbero utilizzare conto alla rovescia, contatori di utenti o altre tattiche di pressione per indurti ad agire rapidamente.
  • Non eseguire comandi provenienti da fonti non attendibili.  Non eseguire mai codice o comandi copiati da siti web, e-mail, annunci pubblicitari o messaggi a meno che tu non ti fidi della fonte e non ne comprenda la funzione. Verifica le istruzioni confrontandole con la documentazione ufficiale o contatta il team di supporto dell’azienda.
  • Proteggi i tuoi dispositivi. Aggiorna i tuoi dispositivi e utilizza una soluzione di sicurezza avanzata contro qualsiasi minaccia.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti