---
title: Peretas Bajak Akun Reddit HBO Max untuk Menyebarkan Perangkat Lunak Berbahaya melalui Iklan ClickFix
url: https://www.dataloco.com/id/peretas-bajak-akun-reddit-hbo-max-untuk-menyebarkan-perangkat-lunak-berbahaya-melalui-iklan-clickfix
published: 2026-09-17T10:48:46+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Warner Bros. Discovery
publisher: Dataloco
---

# Peretas Bajak Akun Reddit HBO Max untuk Menyebarkan Perangkat Lunak Berbahaya melalui Iklan ClickFix

Peretas telah membajak akun Reddit resmi milik HBO Max dan menggunakannya untuk menyebarkan iklan berbahaya. Iklan tersebut meluncurkan serangan ClickFix yang bertujuan menginfeksi perangkat Windows dan macOS dengan perangkat lunak berbahaya pencuri informasi.

Peneliti keamanan dari Hudson Rock dan ADAMnetworks melaporkan bahwa akun terverifikasi u/hbomax tersebut digunakan untuk meluncurkan 108 iklan berbahaya selama kurang lebih 48 jam. Teknik ClickFix yang digunakan menipu pengguna agar menyalin dan menempelkan perintah berbahaya ke dalam Windows Run, PowerShell, atau Terminal macOS dengan berpura-pura memperbaiki kesalahan, memverifikasi CAPTCHA, atau memasang perangkat lunak sah. Metode ini populer karena korban menjalankan perintah tersebut menggunakan alat sistem operasi yang sah, sehingga berpotensi melewati deteksi perangkat lunak keamanan dan peramban.

Beberapa iklan yang disebarkan meniru layanan streaming tersebut, sementara yang lain mempromosikan alat kecerdasan buatan palsu, perangkat lunak pengembang, dan utilitas macOS. Para peneliti menghubungkan serangan ini dengan kampanye yang lebih besar bernama PasteSwitch. Operasi ini menargetkan sistem Windows dan macOS untuk mendistribusikan pencuri informasi, pemuat, pengambil alih papan klip mata uang kripto, dan aplikasi dompet mata uang kripto palsu seperti Ledger, Trezor Suite, dan Exodus guna mencuri frasa pemulihan dompet korban.

Pada sistem macOS, salah satu keluarga perangkat lunak berbahaya yang digunakan adalah MacSync, yang mencuri kredensial peramban, profil Firefox, data Telegram, Catatan Apple, dan kata sandi macOS. Rantai serangan lain menggunakan AMOS helper untuk menetapkan persistensi dan mendaftarkan sistem yang terinfeksi ke server yang dikendalikan penyerang. Pada sistem Windows, PasteSwitch menggunakan perintah melalui mshta dan PowerShell, termasuk penggunaan poliglot MP3/HTA untuk menonaktifkan Antimalware Scan Interface milik Microsoft dan memuat Amatera Stealer langsung ke dalam memori.

Kampanye ini terdeteksi setelah seorang pengguna Reddit menemukan iklan aplikasi native HBO Max untuk macOS yang mengarahkan korban ke situs palsu hbomaxx[.]us. Situs tersebut memberikan instruksi untuk menempelkan perintah di Terminal guna memasang perangkat lunak. Peneliti mengidentifikasi distribusi iklan yang beragam, termasuk 40 iklan ke hbomaxx[.]app, 36 iklan situs codex-craft[.]com, 15 iklan apple.clean-disk-guide[.]com, 11 iklan code-desktop[.]com, dan enam iklan hbomax-macos[.]com.

Admin Reddit telah menghentikan iklan tersebut setelah dilaporkan. Hingga saat ini, belum jelas bagaimana penyerang mengakses akun Reddit HBO Max atau apakah ada sistem lain milik HBO atau Warner Bros. Discovery yang terdampak. HBO dan Warner Bros. Discovery belum memberikan tanggapan atas pertanyaan mengenai insiden ini.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/hbo-maxredditclickfix)
- [中文](https://www.dataloco.com/zh/hbo-max-reddit-clickfix)
- [Français](https://www.dataloco.com/fr/des-pirates-detournent-le-compte-reddit-de-hbo-max-pour-diffuser-des-logiciels-malveillants-via-des-publicites-clickfix)
- [Nederlands](https://www.dataloco.com/nl/hackers-kapen-reddit-account-van-hbo-max-om-malware-te-verspreiden-via-clickfix-advertenties)
- [ไทย](https://www.dataloco.com/th/reddit-hbo-max-clickfix)
- [Deutsch](https://www.dataloco.com/de/hacker-kapern-offizielles-reddit-konto-von-hbo-max-fur-malware-kampagne)
- [Türkçe](https://www.dataloco.com/tr/siber-saldirganlar-hbo-max-reddit-hesabini-ele-gecirerek-kotu-amacli-yazilim-yaydi)
- [हिन्दी](https://www.dataloco.com/hi/hakarasa-na-tharabhavanaparanae-vajaniapana-ka-mathhayama-sa-malvayara-falna-ka-le-hbo-max-ka-reddit-khata-ka-apaharanae-kaya)
- [Español](https://www.dataloco.com/es/piratas-informaticos-secuestran-cuenta-de-reddit-de-hbo-max-para-difundir-malware-mediante-anuncios-de-clickfix)
- [Português (Brasil)](https://www.dataloco.com/pt-br/hackers-sequestram-conta-da-hbo-max-no-reddit-para-propagar-malware-via-anuncios)
- [Italiano](https://www.dataloco.com/it/hacker-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-tramite-annunci-clickfix)
- [Svenska](https://www.dataloco.com/sv/hackare-kapade-hbo-max-konto-pa-reddit-for-att-sprida-skadlig-kod-via-annonser)
- [Polski](https://www.dataloco.com/pl/hakerzy-przejeli-oficjalne-konto-hbo-max-na-reddit-aby-rozpowszechniac-zlosliwe-oprogramowanie)
- [Русский](https://www.dataloco.com/ru/xakery-zaxvatili-oficialnyi-akkaunt-hbo-max-v-reddit-dlia-rasprostraneniia-vredonosnogo-po)
- [עברית](https://www.dataloco.com/he/hbo-max)
