אבטחה · 18 בספטמבר 2026

חשבון HBO Max נפרץ להפצת תוכנות זדוניות

a yellow ethernet cable on a blue background
Markus Spiske / Unsplash

חשבון הרשמי של HBO Max ברשת Reddit נפרץ על ידי האקרים, ששימשו בו להפצת תוכנות זדוניות למשתמשים.

התקיפה התבצעה באמצעות קמפיין שכלל למעלה מ-100 מודעות פרסום זדוניות שכוונות למשתמשי Windows ו-macOS. מטרת הקמפיין הייתה להתקין תוכנות לגניבת נתונים. חלק מהמודעות הציגו אפליקציה של HBO Max עבור macOS, למרות שהשירות אינו מציע לקוח כזה למערכת זו. המשתמשים הופנו לאתרים מזויפים שם נדרשו להעתיק פקודות למסוף המערכת, שיטה המכונה ClickFix.

הפעולה, שנקראה PasteSwitch, נמשכה 48 שעות וכללה 108 מודעות שונות. מתוכן, 46 השתמשו במותג HBO Max, 36 התחזו לכלי OpenAI Codex, 15 התחזו לתוכנת ניקוי דיסק עבור macOS ו-11 התחזו לכלים עבור מפתחים. הקבצים שהורדו הכילו גונבי מידע, טועני תוכנות זדוניות, קליפרים של מטבעות קריפטוגרפיים ואפליקציות ארנק מזויפות. חלק מהתוכנות השתמשו בחוזים חכמים ברשת Binance Smart Chain כדי להוריד כתובות של שרתי בקרה.

Reddit השעתה את הפרסומות שלושה ימים לאחר שמשתמש גילה את ההונאה ב-6 בספטמבר. צוותי אבטחה של Hudson Rock ו-ADAMnetworks חקרו את המקרה.