---
title: Hacker kapern offizielles Reddit Konto von HBO Max für Malware Kampagne
url: https://www.dataloco.com/de/hacker-kapern-offizielles-reddit-konto-von-hbo-max-fur-malware-kampagne
published: 2026-09-17T11:24:59+00:00
language: de
section: Sicherheit
source: https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Warner Bros. Discovery
publisher: Dataloco
---

# Hacker kapern offizielles Reddit Konto von HBO Max für Malware Kampagne

Angreifer haben das offizielle Reddit Konto von HBO Max übernommen, um schädliche Werbeanzeigen zu verbreiten. Diese Anzeigen leiteten Nutzer zu ClickFix Angriffen weiter, die darauf abzielen, Windows und macOS Geräte mit einer informationsstehlenden Schadsoftware zu infizieren.

Sicherheitsforscher von Hudson Rock und ADAMnetworks analysierten die Kampagne und stellten fest, dass das verifizierte Konto über einen Zeitraum von etwa 48 Stunden für die Schaltung von 108 bösartigen Werbeanzeigen genutzt wurde. Die Angreifer setzten eine Technik namens ClickFix ein, bei der Nutzer durch soziale Manipulation dazu verleitet werden, schädliche Befehle in das Windows Run Fenster, die PowerShell oder das macOS Terminal zu kopieren und einzufügen. Dabei wird vorgetäuscht, einen Fehler zu beheben, ein CAPTCHA zu verifizieren oder legitime Software zu installieren.

Die Forscher ordnen diesen Vorfall einer größeren Operation namens PasteSwitch zu. Diese Kampagne zielt sowohl auf Windows als auch auf macOS Systeme ab und verbreitet Informationsstehler, Loader, Kryptowährungs Clipper sowie gefälschte Anwendungen für Kryptowährungs Geldbörsen. Der Name PasteSwitch bezieht sich auf die Methode, bei der Opfer vom Angreifer bereitgestellte Befehle in ihre Systeme einfügen, während das Backend der Angreifer je nach Besucher zwischen verschiedenen Kampagnen, Plattformen und Methoden zum Diebstahl von Kryptowährungen wechselt.

Einige der Anzeigen imitierten den Streaming Dienst HBO Max, während andere gefälschte Werkzeuge für künstliche Intelligenz, Software für Entwickler oder macOS Hilfsprogramme bewarben. Die Verteilung der Anzeigen gliederte sich in 40 Links zu hbomaxx[.]app, 36 zu einer Seite für künstliche Intelligenz und Entwickler unter codex-craft[.]com, 15 zu apple.clean-disk-guide[.]com, 11 zu code-desktop[.]com und sechs zu hbomax-macos[.]com.

Auf macOS Systemen wurde unter anderem die Schadsoftware MacSync eingesetzt, die Browser Anmeldedaten, Firefox Profile, Telegram Daten, Apple Notizen und Passwörter stiehlt. Eine weitere Kette nutzte den sogenannten AMOS helper, um eine dauerhafte Präsenz im System zu etablieren. Auf Windows Systemen wurden Befehle über mshta und PowerShell ausgeführt. Eine dieser Ketten nutzte ein MP3 HTA Polyglot, um eine geplante Aufgabe zu erstellen, die 32 Bit PowerShell zu starten und die Antimalware Scan Interface von Microsoft zu deaktivieren. Anschließend wurde der Amatera Stealer direkt in den Arbeitsspeicher geladen.

Die Kampagne wurde entdeckt, nachdem ein Nutzer eine Anzeige für eine angebliche native HBO Max Anwendung für macOS bemerkt hatte. Die Anzeige führte zu einer gefälschten Webseite, die anstatt eines Downloads Anweisungen zum Einfügen eines Befehls im Terminal anzeigte. Ein Administrator von Reddit hat die Anzeigen nach der Meldung gestoppt. Es ist derzeit unklar, wie die Angreifer Zugriff auf das Konto erhielten oder ob weitere Systeme von HBO oder Warner Bros. Discovery betroffen sind.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/hbo-maxredditclickfix)
- [中文](https://www.dataloco.com/zh/hbo-max-reddit-clickfix)
- [Français](https://www.dataloco.com/fr/des-pirates-detournent-le-compte-reddit-de-hbo-max-pour-diffuser-des-logiciels-malveillants-via-des-publicites-clickfix)
- [Nederlands](https://www.dataloco.com/nl/hackers-kapen-reddit-account-van-hbo-max-om-malware-te-verspreiden-via-clickfix-advertenties)
- [Bahasa Indonesia](https://www.dataloco.com/id/peretas-bajak-akun-reddit-hbo-max-untuk-menyebarkan-perangkat-lunak-berbahaya-melalui-iklan-clickfix)
- [ไทย](https://www.dataloco.com/th/reddit-hbo-max-clickfix)
- [Türkçe](https://www.dataloco.com/tr/siber-saldirganlar-hbo-max-reddit-hesabini-ele-gecirerek-kotu-amacli-yazilim-yaydi)
- [हिन्दी](https://www.dataloco.com/hi/hakarasa-na-tharabhavanaparanae-vajaniapana-ka-mathhayama-sa-malvayara-falna-ka-le-hbo-max-ka-reddit-khata-ka-apaharanae-kaya)
- [Español](https://www.dataloco.com/es/piratas-informaticos-secuestran-cuenta-de-reddit-de-hbo-max-para-difundir-malware-mediante-anuncios-de-clickfix)
- [Português (Brasil)](https://www.dataloco.com/pt-br/hackers-sequestram-conta-da-hbo-max-no-reddit-para-propagar-malware-via-anuncios)
- [Italiano](https://www.dataloco.com/it/hacker-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-tramite-annunci-clickfix)
- [Svenska](https://www.dataloco.com/sv/hackare-kapade-hbo-max-konto-pa-reddit-for-att-sprida-skadlig-kod-via-annonser)
- [Polski](https://www.dataloco.com/pl/hakerzy-przejeli-oficjalne-konto-hbo-max-na-reddit-aby-rozpowszechniac-zlosliwe-oprogramowanie)
- [Русский](https://www.dataloco.com/ru/xakery-zaxvatili-oficialnyi-akkaunt-hbo-max-v-reddit-dlia-rasprostraneniia-vredonosnogo-po)
- [עברית](https://www.dataloco.com/he/hbo-max)
