---
title: Хакеры захватили официальный аккаунт HBO Max в Reddit для распространения вредоносного ПО
url: https://www.dataloco.com/ru/xakery-zaxvatili-oficialnyi-akkaunt-hbo-max-v-reddit-dlia-rasprostraneniia-vredonosnogo-po
published: 2026-09-17T12:46:34+00:00
language: ru
section: Безопасность
source: https://www.bleepingcomputer.com/news/security/hackers-hijack-hbo-max-reddit-account-to-push-malware-in-clickfix-ads/
organizations: HBO Max, Reddit, Hudson Rock, ADAMnetworks, Warner Bros. Discovery
publisher: Dataloco
---

# Хакеры захватили официальный аккаунт HBO Max в Reddit для распространения вредоносного ПО

Злоумышленники взломали официальный аккаунт HBO Max в социальной сети Reddit и использовали его для размещения вредоносной рекламы. Эти объявления запускали атаки типа ClickFix, целью которых было заражение устройств на базе Windows и macOS вредоносным ПО для кражи информации.

Исследователи безопасности из Hudson Rock и ADAMnetworks сообщили, что верифицированный аккаунт u/hbomax был захвачен и использован для запуска 108 вредоносных рекламных объявлений в течение примерно 48 часов. В ходе кампании часть рекламы имитировала услуги стримингового сервиса, в то время как другие объявления продвигали фальшивые инструменты искусственного интеллекта, программное обеспечение для разработчиков и утилиты для macOS.

Метод ClickFix основан на социальной инженерии. Он обманом заставляет пользователей копировать и вставлять вредоносные команды в Windows Run, PowerShell или терминал macOS. При этом пользователям говорят, что это необходимо для исправления ошибки, проверки капчи или установки легального программного обеспечения. Такой подход позволяет преступникам обходить некоторые средства защиты браузеров и антивирусное ПО, так как жертвы запускают команды самостоятельно через легальные инструменты операционной системы.

Специалисты связали этот инцидент с более масштабной операцией под названием PasteSwitch. Эта кампания нацелена на системы Windows и macOS и используется для распространения загрузчиков, программ для кражи данных, клипперов криптовалют и поддельных приложений криптокошельков, таких как Ledger, Trezor Suite и Exodus, которые крадут фразы восстановления.

В рамках атаки на macOS использовалось вредоносное ПО MacSync, которое похищает пароли macOS, данные Apple Notes, профили Firefox, данные Telegram и учетные данные браузеров. Другая цепочка атак развертывала AMOS helper, который создает постоянное присутствие в системе и позволяет серверам злоумышленников отправлять дополнительные задачи на зараженные устройства.

На системах Windows PasteSwitch использовал команды mshta и PowerShell. Одна из цепочек атак применяла полиглот MP3/HTA для создания запланированной задачи, запуска 32-битного PowerShell и отключения интерфейса сканирования вредоносного ПО Microsoft. Впоследствии обфусцированный код PowerShell загружал Amatera Stealer напрямую в память, минуя сохранение файла на диск. Также были замечены клипперы AnimateClipper и ZigClipper.

Исследователи зафиксировали 40 объявлений, ведущих на hbomaxx[.]app, 36 ссылок на сайт codex-craft[.]com, 15 на apple.clean-disk-guide[.]com, 11 на code-desktop[.]com и шесть на hbomax-macos[.]com. После обнаружения вредоносной активности администратор Reddit приостановил показ рекламы. На данный момент неизвестно, каким образом был получен доступ к аккаунту и пострадали ли другие системы HBO или Warner Bros. Discovery.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/hbo-maxredditclickfix)
- [中文](https://www.dataloco.com/zh/hbo-max-reddit-clickfix)
- [Français](https://www.dataloco.com/fr/des-pirates-detournent-le-compte-reddit-de-hbo-max-pour-diffuser-des-logiciels-malveillants-via-des-publicites-clickfix)
- [Nederlands](https://www.dataloco.com/nl/hackers-kapen-reddit-account-van-hbo-max-om-malware-te-verspreiden-via-clickfix-advertenties)
- [Bahasa Indonesia](https://www.dataloco.com/id/peretas-bajak-akun-reddit-hbo-max-untuk-menyebarkan-perangkat-lunak-berbahaya-melalui-iklan-clickfix)
- [ไทย](https://www.dataloco.com/th/reddit-hbo-max-clickfix)
- [Deutsch](https://www.dataloco.com/de/hacker-kapern-offizielles-reddit-konto-von-hbo-max-fur-malware-kampagne)
- [Türkçe](https://www.dataloco.com/tr/siber-saldirganlar-hbo-max-reddit-hesabini-ele-gecirerek-kotu-amacli-yazilim-yaydi)
- [हिन्दी](https://www.dataloco.com/hi/hakarasa-na-tharabhavanaparanae-vajaniapana-ka-mathhayama-sa-malvayara-falna-ka-le-hbo-max-ka-reddit-khata-ka-apaharanae-kaya)
- [Español](https://www.dataloco.com/es/piratas-informaticos-secuestran-cuenta-de-reddit-de-hbo-max-para-difundir-malware-mediante-anuncios-de-clickfix)
- [Português (Brasil)](https://www.dataloco.com/pt-br/hackers-sequestram-conta-da-hbo-max-no-reddit-para-propagar-malware-via-anuncios)
- [Italiano](https://www.dataloco.com/it/hacker-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-tramite-annunci-clickfix)
- [Svenska](https://www.dataloco.com/sv/hackare-kapade-hbo-max-konto-pa-reddit-for-att-sprida-skadlig-kod-via-annonser)
- [Polski](https://www.dataloco.com/pl/hakerzy-przejeli-oficjalne-konto-hbo-max-na-reddit-aby-rozpowszechniac-zlosliwe-oprogramowanie)
- [עברית](https://www.dataloco.com/he/hbo-max)
- [العربية](https://www.dataloco.com/ar/mkhtrkon-ystolon-aal-hsab-hbo-max-aal-reddit-lnshr-brmgyat-khbyth-aabr-aaalanat-clickfix)
