Des pirates ont pris le contrôle du compte Reddit vérifié de HBO Max début janvier et ont diffusés 108 publicités malveillantes sur une période de 48 heures. Les chercheurs de Hudson Rock ont relié cette intrusion à l’opération « PasteSwitch », qui utilise la technique « ClickFix » pour inciter les victimes à coller des commandes malveillantes dans leur Terminal ou PowerShell. Les charges utiles conçues pour macOS incluent les logiciels voleurs d’informations MacSync et AMOS, capables de dérober les identifiants de navigateur, les données Telegram, les notes Apple, les mots de passe enregistrés et les phrases de récupération de portefeuille de crypto-actifs. Reddit a suspendu les publicités et ouvert une enquête ; le nombre de victimes et les pertes en crypto-actifs n’ont pas été communiqués.
Source: Lire l’article original

