---
title: Hackers sequestram conta da HBO Max no Reddit para propagar malware via anúncios
url: https://www.dataloco.com/pt-br/hackers-sequestram-conta-da-hbo-max-no-reddit-para-propagar-malware-via-anuncios
published: 2026-09-17T12:28:27+00:00
language: pt-br
section: Segurança
source: https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Warner Bros. Discovery
publisher: Dataloco
---

# Hackers sequestram conta da HBO Max no Reddit para propagar malware via anúncios

Hackers comprometeram a conta oficial da HBO Max no Reddit e a utilizaram para divulgar anúncios maliciosos. Essas propagandas iniciavam ataques do tipo ClickFix para infectar dispositivos Windows e macOS com softwares maliciosos de roubo de informações.

Pesquisadores de segurança da Hudson Rock e da ADAMnetworks analisaram a campanha e informaram que a conta verificada u/hbomax foi sequestrada. Durante um período de aproximadamente 48 horas, os invasores lançaram 108 anúncios maliciosos.

Os anúncios utilizavam a técnica de engenharia social ClickFix, que engana os usuários para que eles copiem e colem comandos maliciosos no Windows Run, PowerShell ou Terminal do macOS. O sistema fingia corrigir um erro, verificar um CAPTCHA ou instalar softwares legítimos. Esse método é popular entre cibercriminosos porque as vítimas executam os comandos usando ferramentas legítimas do sistema operacional, o que pode contornar softwares de segurança e navegadores projetados para detectar downloads de malware.

Alguns anúncios fingiam ser do serviço de streaming, enquanto outros promoviam utilitários de macOS, softwares para desenvolvedores e ferramentas falsas de inteligência artificial. Os pesquisadores ligaram a ação a uma campanha maior chamada PasteSwitch, que atinge sistemas Windows e macOS para distribuir carregadores, roubadores de informações, aplicativos falsos de carteiras de criptomoedas e sequestradores de área de transferência de criptomoedas.

No macOS, a família de malware MacSync foi utilizada para roubar senhas do sistema, dados do Telegram, notas da Apple, perfis do Firefox e credenciais de navegador. Outra cadeia de ataque implantou o AMOS helper, que estabelece persistência no sistema e permite que servidores controlados por atacantes enviem tarefas adicionais. A campanha também distribuiu versões falsas das carteiras Exodus, Trezor Suite e Ledger para roubar frases de recuperação.

Em sistemas Windows, a PasteSwitch utilizou comandos via PowerShell e mshta. Uma das cadeias de ataque usou um poliglota MP3/HTA para desativar a Interface de Varredura Antimalware da Microsoft e criar tarefas agendadas. Posteriormente, o Amatera Stealer era carregado diretamente na memória via shellcode e PowerShell ofuscado, sem salvar o arquivo no disco.

A distribuição de anúncios foi diversificada: 40 apontavam para hbomaxx[.]app, 36 para o site de desenvolvedores e inteligência artificial codex-craft[.]com, 15 para apple.clean-disk-guide[.]com, 11 para code-desktop[.]com e seis para hbomax-macos[.]com. Um administrador do Reddit pausou os anúncios após as denúncias. Não está claro como os atacantes acessaram a conta ou se outros sistemas da HBO ou da Warner Bros. Discovery foram afetados.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/hbo-maxredditclickfix)
- [中文](https://www.dataloco.com/zh/hbo-max-reddit-clickfix)
- [Français](https://www.dataloco.com/fr/des-pirates-detournent-le-compte-reddit-de-hbo-max-pour-diffuser-des-logiciels-malveillants-via-des-publicites-clickfix)
- [Nederlands](https://www.dataloco.com/nl/hackers-kapen-reddit-account-van-hbo-max-om-malware-te-verspreiden-via-clickfix-advertenties)
- [Bahasa Indonesia](https://www.dataloco.com/id/peretas-bajak-akun-reddit-hbo-max-untuk-menyebarkan-perangkat-lunak-berbahaya-melalui-iklan-clickfix)
- [ไทย](https://www.dataloco.com/th/reddit-hbo-max-clickfix)
- [Deutsch](https://www.dataloco.com/de/hacker-kapern-offizielles-reddit-konto-von-hbo-max-fur-malware-kampagne)
- [Türkçe](https://www.dataloco.com/tr/siber-saldirganlar-hbo-max-reddit-hesabini-ele-gecirerek-kotu-amacli-yazilim-yaydi)
- [हिन्दी](https://www.dataloco.com/hi/hakarasa-na-tharabhavanaparanae-vajaniapana-ka-mathhayama-sa-malvayara-falna-ka-le-hbo-max-ka-reddit-khata-ka-apaharanae-kaya)
- [Español](https://www.dataloco.com/es/piratas-informaticos-secuestran-cuenta-de-reddit-de-hbo-max-para-difundir-malware-mediante-anuncios-de-clickfix)
- [Italiano](https://www.dataloco.com/it/hacker-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-tramite-annunci-clickfix)
- [Svenska](https://www.dataloco.com/sv/hackare-kapade-hbo-max-konto-pa-reddit-for-att-sprida-skadlig-kod-via-annonser)
- [Polski](https://www.dataloco.com/pl/hakerzy-przejeli-oficjalne-konto-hbo-max-na-reddit-aby-rozpowszechniac-zlosliwe-oprogramowanie)
- [Русский](https://www.dataloco.com/ru/xakery-zaxvatili-oficialnyi-akkaunt-hbo-max-v-reddit-dlia-rasprostraneniia-vredonosnogo-po)
- [עברית](https://www.dataloco.com/he/hbo-max)
- [العربية](https://www.dataloco.com/ar/mkhtrkon-ystolon-aal-hsab-hbo-max-aal-reddit-lnshr-brmgyat-khbyth-aabr-aaalanat-clickfix)
