보안 · 2026년 9월 18일

해커들이 HBO Max 계정 탈취하여 악성 소프트웨어 유포

woman holding iPhone during daytime
Paul Hanaoka / Unsplash

해커들이 Reddit의 공식 HBO Max 계정을 탈취하여 사용자들에게 악성 소프트웨어를 유포했습니다.

이들은 윈도우와 맥OS 사용자를 대상으로 100개가 넘는 악성 광고를 게시했으며, 데이터 탈취 소프트웨어 설치를 목표로 했습니다. 한 사용자가 9월 6일에 이 사기를 발견했으며, 해당 광고는 서비스가 제공하지 않는 맥용 HBO Max 애플리케이션을 홍보했습니다. 사용자가 가짜 웹사이트에서 안내에 따라 시스템 터미널에 특정 명령어를 복사하면 악성 코드가 실행되는 클릭픽스 방식이 사용되었습니다.

Reddit은 3일 후에 광고를 중단했으며, 보안 팀인 Hudson Rock과 ADAMnetworks가 조사를 진행했습니다. 이들은 이번 사건이 페이스트스위치라는 더 큰 작전의 일부였으며, 48시간 동안 108개의 서로 다른 광고가 게시되었다고 밝혔습니다. 이 중 46개는 HBO Max를 사칭했고, 36개는 OpenAI Codex 도구를, 15개는 맥OS 디스크 정리 프로그램을, 11개는 기타 개발자 도구를 사칭했습니다.

유포된 파일에는 정보 탈취 프로그램, 악성 소프트웨어 로더, 암호화폐 클리퍼 및 가짜 암호화폐 지갑 애플리케이션이 포함되었습니다. AnimateClipper와 ZigClipper 같은 일부 프로그램은 바이낸스 스마트 체인의 스마트 계약을 사용하여 제어 서버 주소를 동적으로 다운로드했습니다.