الأمن · 18 سبتمبر 2026

نُشر أيضًا باللغة 한국어, हिन्दी, Español, עברית

اختراق حساب HBO Max وإرسال برمجيات خبيثة للمستخدمين

white and gray cable
Jonathan / Unsplash

تم اختراق حساب HBO Max الرسمي على منصة Reddit، حيث استخدمه القراصنة لنشر أكثر من 100 إعلان خبيث. كانت الحملة تستهدف مستخدمي نظامي Windows وmacOS، وتهدف إلى تثبيت برمجيات تسلل بياناتهم.

اكتشف أحد مستخدمي Reddit الاحتيال في 6 سبتمبر، حيث كان الإعلان يروج لتطبيق HBO Max على نظام macOS على الرغم من عدم توفر عميل أصلي لهذه الخدمة على هذا النظام. بعد النقر على الإعلان، كان المستخدم يتم توجيهه إلى موقع يشبه الموقع الرسمي، hbomaxx[.]us، حيث كان هناك زر "انضم" و"تحميل". تضمنت التعليمات اللاحقة أمرًا للمستخدمين لنسخ أوامر معينة إلى الطرفية النظامية، وهو ما يعرف بأسلوب ClickFix، حيث يقوم الضحية بتشغيل الشيفرة الخبيثة معتقدًا أنه يقوم بتثبيت التطبيق.

استجابت Reddit بعد ثلاثة أيام من الحادث، حيث أوقفت الإعلانات وأبلغت أن فرق الأمن تحقق في الأمر. وجدت الفرق، بما في ذلك Hudson Rock وADAMnetworks، أن اختراق حساب HBO Max كان جزءًا من عملية أكبر. استمرت الحملة التي أطلق عليها اسم PasteSwitch لمدة 48 ساعة وشملت 108 إعلانات مختلفة، منها 46 استخدمت علامة HBO Max.

تضمنت الملفات التي تم تنزيلها برامج سرقة معلومات، وأحمال ضارة، وعناوين مزيفة لمحافظ العملات المشفرة. استخدمت بعض هذه البرامج، مثل AnimateClipper وZigClipper، عقودًا ذكية على شبكة Binance Smart Chain لتحميل عناوين خوادم التحكم ديناميكيًا.