सुरक्षा · 17 सितम्बर 2026

इन भाषाओं में भी प्रकाशित 日本語, 中文, Français, Nederlands, Bahasa Indonesia, ไทย, Deutsch, Türkçe, Español, Português (Brasil), Italiano, Svenska

हैकर्स ने दुर्भावनापूर्ण विज्ञापनों के माध्यम से मैलवेयर फैलाने के लिए HBO Max के Reddit खाते का अपहरण किया

black and gray laptop computer turned on
Markus Spiske / Unsplash

हैकर्स ने HBO Max के आधिकारिक Reddit खाते के साथ समझौता किया और इसका उपयोग उन दुर्भावनापूर्ण विज्ञापनों को बढ़ावा देने के लिए किया जो Windows और macOS उपकरणों को जानकारी चुराने वाले मैलवेयर से संक्रमित करने के लिए ClickFix हमलों को शुरू करते थे।

Hudson Rock और ADAMnetworks के सुरक्षा शोधकर्ताओं ने इस अभियान का विश्लेषण किया और बताया कि सत्यापित u/hbomax Reddit खाते का अपहरण किया गया था और लगभग 48 घंटों में 108 दुर्भावनापूर्ण विज्ञापन चलाने के लिए इसका उपयोग किया गया था।

इन विज्ञापनों ने ClickFix नामक एक सामाजिक इंजीनियरिंग तकनीक का उपयोग किया, जो उपयोगकर्ताओं को त्रुटि ठीक करने, CAPTCHA सत्यापित करने या वैध सॉफ़्टवेयर स्थापित करने का नाटक करते हुए Windows Run, PowerShell, या macOS Terminal में दुर्भावनापूर्ण कमांड कॉपी और पेस्ट करने के लिए धोखा देती है। साइबर अपराधियों के बीच यह हमला लोकप्रिय हो गया है क्योंकि पीड़ित स्वयं वैध ऑपरेटिंग सिस्टम टूल का उपयोग करके कमांड चलाते हैं, जिससे मैलवेयर डाउनलोड का पता लगाने के लिए डिज़ाइन किए गए कुछ ब्राउज़र और सुरक्षा सॉफ़्टवेयर को बायपास किया जा सकता है।

शोधकर्ताओं ने इस हमले को PasteSwitch नामक एक बड़े अभियान से जोड़ा है, जो Windows और macOS दोनों प्रणालियों को लक्षित करता है। इसका उपयोग जानकारी चुराने वाले, लोडर, क्रिप्टोकरेंसी क्लिपर और नकली क्रिप्टोकरेंसी वॉलेट एप्लिकेशन वितरित करने के लिए किया गया है। PasteSwitch हमलावरों द्वारा दिए गए उन कमांड का उपयोग करता है जिन्हें पीड़ित अपने सिस्टम में पेस्ट करते हैं, जबकि हमलावरों का बैकएंड आगंतुक के आधार पर अभियानों, प्लेटफार्मों, पेलोड और क्रिप्टो चोरी के तरीकों के बीच स्विच करता है।

विज्ञापनों में से कुछ ने स्ट्रीमिंग सेवा का रूप धारण किया, जबकि अन्य ने नकली AI टूल, डेवलपर सॉफ़्टवेयर और macOS उपयोगिताओं का प्रचार किया। शोधकर्ताओं ने पाया कि 40 विज्ञापन hbomaxx[.]app की ओर इशारा कर रहे थे, 36 नकली AI और डेवलपर साइट codex-craft[.]com का प्रचार कर रहे थे, 15 apple.clean-disk-guide[.]com का प्रचार कर रहे थे, 11 code-desktop[.]com की ओर इशारा कर रहे थे, और छह hbomax-macos[.]com का प्रचार कर रहे थे।

macOS के लिए उपयोग किए गए एक मैलवेयर परिवार, MacSync, ब्राउज़र क्रेडेंशियल, Firefox प्रोफाइल, Telegram डेटा, Apple नोट्स और macOS पासवर्ड चुराता है। एक अन्य हमले ने AMOS helper तैनात किया, जो अतिरिक्त कार्य प्राप्त करने के लिए संक्रमित प्रणालियों को हमलावर नियंत्रित सर्वरों के साथ पंजीकृत कर सकता है। Windows प्रणालियों पर, एक हमले ने Microsoft के एंटीमैलवेयर स्कैन इंटरफेस को अक्षम करने और सीधे मेमोरी में Amatera Stealer लोड करने के लिए PowerShell का उपयोग किया।

यह अभियान तब सामने आया जब एक Reddit उपयोगकर्ता ने macOS के लिए एक नेटिव HBO Max एप्लिकेशन का प्रचार करने वाला विज्ञापन देखा। विज्ञापन उपयोगकर्ताओं को hbomaxx[.]us जैसी नकली वेबसाइटों पर ले जाता था, जहाँ डाउनलोड बटन पर क्लिक करने से ऐप डाउनलोड होने के बजाय टर्मिनल में कमांड पेस्ट करने के निर्देश मिलते थे। रिपोर्ट किए जाने के बाद, एक Reddit व्यवस्थापक ने विज्ञापनों को रोक दिया। यह स्पष्ट नहीं है कि हमलावरों ने खाते तक कैसे पहुँच प्राप्त की या Warner Bros. Discovery के अन्य सिस्टम प्रभावित हुए या नहीं।