---
title: חוקרי אבטחה חושפים ניצול חשבון רדית של HBO Max להפצת תוכנות זדוניות
url: https://www.dataloco.com/he/hbo-max
published: 2026-09-17T12:47:31+00:00
language: he
section: אבטחה
source: https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Warner Bros. Discovery
publisher: Dataloco
---

# חוקרי אבטחה חושפים ניצול חשבון רדית של HBO Max להפצת תוכנות זדוניות

חוקרי אבטחה מדווחים כי חשבון רדית המאומת של HBO Max נפרץ ונעשה בו שימוש להפצת פרסומות זדוניות. הפרסומות הובילו למתקפות ClickFix שנועדו להדביק מכשירי Windows ו-macOS בתוכנות זדוניות שגונבות מידע.

חוקרים מחברות Hudson Rock ו-ADAMnetworks ניתחו את המערכת וציינו כי החשבון נפרץ ונעשה בו שימוש לשליחת 108 פרסומות זדוניות במהלך כ-48 שעות. הטכניקה שבה נעשה שימוש, המכונה ClickFix, מנצלת הנדסה חברתית כדי להטעות משתמשים להעתקה והדבקה של פקודות זדוניות בכלי הרצת Windows, PowerShell או Terminal של macOS. ההטעיה מתבססת על טענה כי הפעולה נועדה לתקן שגיאה, לאמת קוד CAPTCHA או להתקין תוכנה לגיטימית.

המתקפה הפכה פופולרית בקרב פושעי סייבר משום שהקורבנות מריצים את הפקודות בעצמם באמצעות כלי מערכת הפעלה לגיטימיים. פעולה זו עשויה לעקוף חלק מתוכנות האבטחה ודפדפנים המיועדים לזיהוי הורדות של תוכנות זדוניות. חלק מהפרסומות חיקו את שירות הסטרימינג, בעוד שאחרות קידמו כלי בינה מלאכותית מזויפים, תוכנות פיתוח וכלי עזר למערכת macOS.

החוקרים קושרים את המתקפה למערכת רחבה יותר המכונה PasteSwitch, שנועדה להפיץ גונבי מידע, טעינים, תוכנות גזילת מטבעות ויישומי ארנק מטבעות מזויפים. השם מתייחס לשימוש בפקודות שהתוקפים מספקים והקורבנות מדביקים, בעוד ששרת האחורי מתחלף בין מערכות, פלטפורמות ושיטות גניבה בהתאם לגולש.

המערכת זוהתה לראשונה לאחר שמשתמש רדית הבחין בפרסומת המעידה על יישום מקורי עבור macOS. המשתמש הזהיר כי הפרסומת מובילה לאתר מזויף המציג כפתור הורדה, אך בפועל מציגה הוראות להדבקת פקודה ב-Terminal. אחת הפקודות נראתה כמקודדת ב-Base64 כדי להסתיר את הפקודה שביצעה את ההורדה.

במערכות Windows, נצפו הוראות להרצת פקודות באמצעות mshta ו-PowerShell. אחת שרשראות המתקפה יצרה משימה מתוזמנת, הרחיבה PowerShell בגרסת 32 סיביות, וכייתה את ממשק ה-AMSI של Microsoft. שלבים מאוחרים נעזרו ב-PowerShell מוסתר וב-shellcode כדי לטעון את תוכנת Amatera Stealer ישירות לזיכרון ללא שמירה על המדיסקה. המערכת הפיצה גם תוכנות גניבת לוחית חיתוך המכילות AnimateClipper ו-ZigClipper.

החוקרים זיהו 40 פרסומות המפנות לאתר אחד, 36 לאתר כלי בינה מלאכותית, 15 לאתר ניקוי דיסק, 11 לאתר פיתוח ו-6 לאתר נוסף. לאחר הדיווח, מנהל רדית עצר את הפרסומות והעביר אותן לצוותי האבטחה. איננו יודעים כיצד התוקפים נכנסו לחשבון או האם חשבונות אחרים נפגעו. HBO ו-Warner Bros. Discovery לא הגיבו לבקשות העיתונות.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/hbo-maxredditclickfix)
- [中文](https://www.dataloco.com/zh/hbo-max-reddit-clickfix)
- [Français](https://www.dataloco.com/fr/des-pirates-detournent-le-compte-reddit-de-hbo-max-pour-diffuser-des-logiciels-malveillants-via-des-publicites-clickfix)
- [Nederlands](https://www.dataloco.com/nl/hackers-kapen-reddit-account-van-hbo-max-om-malware-te-verspreiden-via-clickfix-advertenties)
- [Bahasa Indonesia](https://www.dataloco.com/id/peretas-bajak-akun-reddit-hbo-max-untuk-menyebarkan-perangkat-lunak-berbahaya-melalui-iklan-clickfix)
- [ไทย](https://www.dataloco.com/th/reddit-hbo-max-clickfix)
- [Deutsch](https://www.dataloco.com/de/hacker-kapern-offizielles-reddit-konto-von-hbo-max-fur-malware-kampagne)
- [Türkçe](https://www.dataloco.com/tr/siber-saldirganlar-hbo-max-reddit-hesabini-ele-gecirerek-kotu-amacli-yazilim-yaydi)
- [हिन्दी](https://www.dataloco.com/hi/hakarasa-na-tharabhavanaparanae-vajaniapana-ka-mathhayama-sa-malvayara-falna-ka-le-hbo-max-ka-reddit-khata-ka-apaharanae-kaya)
- [Español](https://www.dataloco.com/es/piratas-informaticos-secuestran-cuenta-de-reddit-de-hbo-max-para-difundir-malware-mediante-anuncios-de-clickfix)
- [Português (Brasil)](https://www.dataloco.com/pt-br/hackers-sequestram-conta-da-hbo-max-no-reddit-para-propagar-malware-via-anuncios)
- [Italiano](https://www.dataloco.com/it/hacker-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-tramite-annunci-clickfix)
- [Svenska](https://www.dataloco.com/sv/hackare-kapade-hbo-max-konto-pa-reddit-for-att-sprida-skadlig-kod-via-annonser)
- [Polski](https://www.dataloco.com/pl/hakerzy-przejeli-oficjalne-konto-hbo-max-na-reddit-aby-rozpowszechniac-zlosliwe-oprogramowanie)
- [Русский](https://www.dataloco.com/ru/xakery-zaxvatili-oficialnyi-akkaunt-hbo-max-v-reddit-dlia-rasprostraneniia-vredonosnogo-po)
- [العربية](https://www.dataloco.com/ar/mkhtrkon-ystolon-aal-hsab-hbo-max-aal-reddit-lnshr-brmgyat-khbyth-aabr-aaalanat-clickfix)
