---
title: Ataques de ClickFix via conta do HBO Max no Reddit infectam sistemas Windows e macOS
url: https://www.dataloco.com/pt-br/ataques-de-clickfix-via-conta-do-hbo-max-no-reddit-infectam-sistemas-windows-e-macos
published: 2026-09-20T16:20:51+00:00
language: pt-br
section: Segurança
source: https://xakep.ru/2026/09/17/hbo-max-clickfix/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Meta, Warner Bros. Discovery
publisher: Dataloco
---

# Ataques de ClickFix via conta do HBO Max no Reddit infectam sistemas Windows e macOS

Cibercriminosos comprometeram a conta oficial do HBO Max na plataforma Reddit e a utilizaram para distribuir anúncios maliciosos. Durante aproximadamente 48 horas, os atacantes publicaram 108 anúncios que direcionavam os usuários para páginas de ClickFix, resultando na infecção de dispositivos com sistemas operacionais Windows e macOS por meio de roubo de credenciais e outros softwares maliciosos.

A campanha, identificada como PasteSwitch por pesquisadores das empresas Hudson Rock e ADAMnetworks, utilizou como isca principal a promessa de um aplicativo nativo do HBO Max para macOS, que não existe. As vítimas eram encaminhadas para o site falso hbomaxx[.]us, onde, ao tentar baixar o aplicativo, recebiam instruções para abrir o Terminal e executar comandos específicos. Essa ação permitia que o próprio usuário executasse o código malicioso utilizando as ferramentas padrão do sistema.

Nos sistemas macOS, os atacantes empregaram comandos para distribuir vários payloads, incluindo o MacSync, que roubava credenciais de navegadores, perfis do Firefox, dados do Telegram e Apple Notes, além de senhas do sistema e informações sobre carteiras de criptomoedas. Também foram instalados o AMOS Helper para persistência no sistema e aplicativos falsos de carteiras digitais, como Ledger, Trezor Suite e Exodus, destinados a roubar frases de recuperação.

Nos sistemas Windows, a entrega do malware Amatera Stealer foi realizada por meio de ferramentas como mshta e PowerShell. Uma das cadeias de ataque envolvia a criação de tarefas no agendador, a execução de uma versão de 32 bits do PowerShell, o desligamento do mecanismo de inspeção de scripts e a carga do payload final diretamente na memória. O software malicioso também conseguia mascarar suas comunicações com a infraestrutura de comando como se fossem conexões com o Facebook, propriedade da Meta.

Além disso, a campanha distribuiu os malwares AnimateClipper e ZigClipper, que se fixavam no sistema e substituíam endereços de criptomoedas na área de transferência pelos endereços dos atacantes. A campanha não se limitou a usuários do HBO Max, pois 36 dos 108 anúncios promoviam um site falso de ferramentas de inteligência artificial e software para desenvolvedores, chamado codex-craft[.]com, enquanto outros divulgavam utilitários falsos para macOS.

Após diversas reclamações de usuários, a administração do Reddit suspendeu os anúncios maliciosos e repassou as informações do incidente aos seus especialistas. Até o momento, permanece incerto como os hackers obtiveram acesso à conta oficial do HBO Max. Também não se sabe se a invasão afetou outros sistemas da HBO ou da Warner Bros. Discovery.

## This story in other languages

- [Italiano](https://www.dataloco.com/it/hacker-compromettono-laccount-di-hbo-max-su-reddit-per-diffondere-malware)
- [English](https://www.dataloco.com/en/hackers-hijack-hbo-max-reddit-account-to-spread-clickfix-ads)
