Contul verificat de Reddit al HBO Max a făcut două zile reclamă unui program malițios
Vreo două zile, săptămâna trecută, reclamele care apăreau pe Reddit veneau de la contul verificat al HBO Max. HBO Max nu avea nicio legătură cu ele.
Cineva a pus mâna pe u/hbomax și a trecut prin el 108 reclame până când administratorii Reddit au observat și au închis robinetul. Trimiteau către o mică herghelie de domenii clonă înregistrate special: 40 duceau oamenii la hbomaxx[.]app, 36 la un site fals de unelte pentru inteligență artificială și programare numit codex-craft[.]com, 15 la apple.clean-disk-guide[.]com, iar restul la code-desktop[.]com și hbomax-macos[.]com. Cercetătorii de la Hudson Rock și ADAMnetworks au legat tot setul de o campanie pe care au botezat-o PasteSwitch.
Ce te așteaptă la celălalt capăt este partea de ținut minte, fiindcă îi prinde în continuare pe oameni. Niciuna dintre aceste pagini nu îți întinde un fișier de descărcat. Îți arată o eroare, un pas de verificare sau o instrucțiune de instalare și îți spun să deschizi PowerShell pe Windows sau Terminal pe Mac și să lipești acolo o linie de text. Linia aceea face tot restul. Pe Windows încărcătura era Amatera, un hoț de informații care rulează în memorie și merge direct la parolele salvate în browser. Pe Mac erau MacSync și AMOS, plus portofele de criptomonedă false care pescuiesc fraze de recuperare și deturnatori de clipboard care schimbă o adresă de portofel exact în fracțiunea de secundă în care o lipești.
Regula care rezultă nu are excepții. Nicio companie serioasă nu îți va cere vreodată să copiezi o comandă în PowerShell ca să vezi un film, să instalezi o aplicație sau să dovedești că ești om. Nici Microsoft, nici HBO, nici banca ta. Bifa de verificare a contului care difuzează reclama nu înseamnă nimic, după cum s-a văzut săptămâna asta. Dacă bănuiți că ați făcut-o deja, verificarea de siguranță din Tendvane listează ce s-a instalat pe calculator și ce a fost pus să pornească odată cu Windows, iar acolo stă de obicei răspunsul.