---
title: हैकर्स ने दुर्भावनापूर्ण विज्ञापनों के माध्यम से मैलवेयर फैलाने के लिए HBO Max के Reddit खाते का अपहरण किया
url: https://www.dataloco.com/hi/hakarasa-na-tharabhavanaparanae-vajaniapana-ka-mathhayama-sa-malvayara-falna-ka-le-hbo-max-ka-reddit-khata-ka-apaharanae-kaya
published: 2026-09-17T11:40:01+00:00
language: hi
section: सुरक्षा
source: https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Warner Bros. Discovery
publisher: Dataloco
---

# हैकर्स ने दुर्भावनापूर्ण विज्ञापनों के माध्यम से मैलवेयर फैलाने के लिए HBO Max के Reddit खाते का अपहरण किया

हैकर्स ने HBO Max के आधिकारिक Reddit खाते के साथ समझौता किया और इसका उपयोग उन दुर्भावनापूर्ण विज्ञापनों को बढ़ावा देने के लिए किया जो Windows और macOS उपकरणों को जानकारी चुराने वाले मैलवेयर से संक्रमित करने के लिए ClickFix हमलों को शुरू करते थे।

Hudson Rock और ADAMnetworks के सुरक्षा शोधकर्ताओं ने इस अभियान का विश्लेषण किया और बताया कि सत्यापित u/hbomax Reddit खाते का अपहरण किया गया था और लगभग 48 घंटों में 108 दुर्भावनापूर्ण विज्ञापन चलाने के लिए इसका उपयोग किया गया था।

इन विज्ञापनों ने ClickFix नामक एक सामाजिक इंजीनियरिंग तकनीक का उपयोग किया, जो उपयोगकर्ताओं को त्रुटि ठीक करने, CAPTCHA सत्यापित करने या वैध सॉफ़्टवेयर स्थापित करने का नाटक करते हुए Windows Run, PowerShell, या macOS Terminal में दुर्भावनापूर्ण कमांड कॉपी और पेस्ट करने के लिए धोखा देती है। साइबर अपराधियों के बीच यह हमला लोकप्रिय हो गया है क्योंकि पीड़ित स्वयं वैध ऑपरेटिंग सिस्टम टूल का उपयोग करके कमांड चलाते हैं, जिससे मैलवेयर डाउनलोड का पता लगाने के लिए डिज़ाइन किए गए कुछ ब्राउज़र और सुरक्षा सॉफ़्टवेयर को बायपास किया जा सकता है।

शोधकर्ताओं ने इस हमले को PasteSwitch नामक एक बड़े अभियान से जोड़ा है, जो Windows और macOS दोनों प्रणालियों को लक्षित करता है। इसका उपयोग जानकारी चुराने वाले, लोडर, क्रिप्टोकरेंसी क्लिपर और नकली क्रिप्टोकरेंसी वॉलेट एप्लिकेशन वितरित करने के लिए किया गया है। PasteSwitch हमलावरों द्वारा दिए गए उन कमांड का उपयोग करता है जिन्हें पीड़ित अपने सिस्टम में पेस्ट करते हैं, जबकि हमलावरों का बैकएंड आगंतुक के आधार पर अभियानों, प्लेटफार्मों, पेलोड और क्रिप्टो चोरी के तरीकों के बीच स्विच करता है।

विज्ञापनों में से कुछ ने स्ट्रीमिंग सेवा का रूप धारण किया, जबकि अन्य ने नकली AI टूल, डेवलपर सॉफ़्टवेयर और macOS उपयोगिताओं का प्रचार किया। शोधकर्ताओं ने पाया कि 40 विज्ञापन hbomaxx[.]app की ओर इशारा कर रहे थे, 36 नकली AI और डेवलपर साइट codex-craft[.]com का प्रचार कर रहे थे, 15 apple.clean-disk-guide[.]com का प्रचार कर रहे थे, 11 code-desktop[.]com की ओर इशारा कर रहे थे, और छह hbomax-macos[.]com का प्रचार कर रहे थे।

macOS के लिए उपयोग किए गए एक मैलवेयर परिवार, MacSync, ब्राउज़र क्रेडेंशियल, Firefox प्रोफाइल, Telegram डेटा, Apple नोट्स और macOS पासवर्ड चुराता है। एक अन्य हमले ने AMOS helper तैनात किया, जो अतिरिक्त कार्य प्राप्त करने के लिए संक्रमित प्रणालियों को हमलावर नियंत्रित सर्वरों के साथ पंजीकृत कर सकता है। Windows प्रणालियों पर, एक हमले ने Microsoft के एंटीमैलवेयर स्कैन इंटरफेस को अक्षम करने और सीधे मेमोरी में Amatera Stealer लोड करने के लिए PowerShell का उपयोग किया।

यह अभियान तब सामने आया जब एक Reddit उपयोगकर्ता ने macOS के लिए एक नेटिव HBO Max एप्लिकेशन का प्रचार करने वाला विज्ञापन देखा। विज्ञापन उपयोगकर्ताओं को hbomaxx[.]us जैसी नकली वेबसाइटों पर ले जाता था, जहाँ डाउनलोड बटन पर क्लिक करने से ऐप डाउनलोड होने के बजाय टर्मिनल में कमांड पेस्ट करने के निर्देश मिलते थे। रिपोर्ट किए जाने के बाद, एक Reddit व्यवस्थापक ने विज्ञापनों को रोक दिया। यह स्पष्ट नहीं है कि हमलावरों ने खाते तक कैसे पहुँच प्राप्त की या Warner Bros. Discovery के अन्य सिस्टम प्रभावित हुए या नहीं।

## This story in other languages

- [日本語](https://www.dataloco.com/ja/hbo-maxredditclickfix)
- [中文](https://www.dataloco.com/zh/hbo-max-reddit-clickfix)
- [Français](https://www.dataloco.com/fr/des-pirates-detournent-le-compte-reddit-de-hbo-max-pour-diffuser-des-logiciels-malveillants-via-des-publicites-clickfix)
- [Nederlands](https://www.dataloco.com/nl/hackers-kapen-reddit-account-van-hbo-max-om-malware-te-verspreiden-via-clickfix-advertenties)
- [Bahasa Indonesia](https://www.dataloco.com/id/peretas-bajak-akun-reddit-hbo-max-untuk-menyebarkan-perangkat-lunak-berbahaya-melalui-iklan-clickfix)
- [ไทย](https://www.dataloco.com/th/reddit-hbo-max-clickfix)
- [Deutsch](https://www.dataloco.com/de/hacker-kapern-offizielles-reddit-konto-von-hbo-max-fur-malware-kampagne)
- [Türkçe](https://www.dataloco.com/tr/siber-saldirganlar-hbo-max-reddit-hesabini-ele-gecirerek-kotu-amacli-yazilim-yaydi)
- [Español](https://www.dataloco.com/es/piratas-informaticos-secuestran-cuenta-de-reddit-de-hbo-max-para-difundir-malware-mediante-anuncios-de-clickfix)
- [Português (Brasil)](https://www.dataloco.com/pt-br/hackers-sequestram-conta-da-hbo-max-no-reddit-para-propagar-malware-via-anuncios)
- [Italiano](https://www.dataloco.com/it/hacker-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-tramite-annunci-clickfix)
- [Svenska](https://www.dataloco.com/sv/hackare-kapade-hbo-max-konto-pa-reddit-for-att-sprida-skadlig-kod-via-annonser)
- [Polski](https://www.dataloco.com/pl/hakerzy-przejeli-oficjalne-konto-hbo-max-na-reddit-aby-rozpowszechniac-zlosliwe-oprogramowanie)
- [Русский](https://www.dataloco.com/ru/xakery-zaxvatili-oficialnyi-akkaunt-hbo-max-v-reddit-dlia-rasprostraneniia-vredonosnogo-po)
- [עברית](https://www.dataloco.com/he/hbo-max)
