Des cybercriminels ont piraté le compte Reddit officiel HBO Max (u/hbomax) pour diffuser 108 publicités malveillantes en l’espace de 48 heures. Les annonces redirigeaient vers de faux sites imitant HBO Max et d’autres logiciels, utilisant la technique ClickFix pour inciter les utilisateurs à exécuter manuellement des commandes qui installaient des voleurs d’informations comme MacSync et AMOS. L’objectif principal était de dérober les phrases de récupération des portefeuilles de cryptomonnaies, ces suites de 12 ou 24 mots permettant de reconstruire un portefeuille et de le vider. Les chercheurs de Hudson Rock et ADAMnetworks ont relié cette operation au campagne plus large appelée PasteSwitch, active depuis début 2026 et utilisant également des logiciels de détournement du presse-papiers pour remplacer silencieusement les adresses de portefeuille. Reddit a suspendu les publicités après signalement par des membres de la communauté, mais la fenêtre de 48 heures illustre la rapidité avec laquelle ces campagnes peuvent prosperer.
Source: Lire l’article original

