ความปลอดภัย · 17 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย 日本語, 中文, Français, Nederlands, Bahasa Indonesia, Deutsch, Türkçe, हिन्दी

แฮกเกอร์เข้าควบคุมบัญชี Reddit ของ HBO Max เพื่อเผยแพร่มัลแวร์ในโฆษณา ClickFix

Instagram login page on a computer screen
Zulfugar Karimov / Unsplash

แฮกเกอร์ได้ทำการเข้าควบคุมบัญชี Reddit อย่างเป็นทางการของ HBO Max และใช้บัญชีนี้ในการเผยแพร่โฆษณาที่เป็นอันตรายซึ่งนำไปสู่การโจมตี ClickFix เพื่อทำให้คอมพิวเตอร์ Windows และ macOS ติดตั้งมัลแวร์ขโมยข้อมูล

นักวิจัยด้านความปลอดภัยจาก Hudson Rock และ ADAMnetworks ได้วิเคราะห์แคมเปญนี้และกล่าวว่าบัญชี Reddit ที่ได้รับการตรวจสอบแล้ว u/hbomax ถูกเข้าควบคุมและใช้ในการเผยแพร่โฆษณาที่เป็นอันตราย 108 รายการในช่วงประมาณ 48 ชั่วโมง

โฆษณาเหล่านี้ใช้เทคนิคการหลอกลวงทางสังคมที่เรียกว่า ClickFix ซึ่งหลอกให้ผู้ใช้งานคัดลอกและวางคำสั่งที่เป็นอันตรายลงใน Windows Run, PowerShell หรือ macOS Terminal โดยอ้างว่าเป็นการแก้ไขข้อผิดพลาด ตรวจสอบ CAPTCHA หรือติดตั้งซอฟต์แวร์ที่ถูกต้องตามกฎหมาย

ประเภทของการโจมตีนี้ได้รับความนิยมมากขึ้นในหมู่ผู้กระทำผิดทางไซเบอร์ เนื่องจากเหยื่อจะทำการรันคำสั่งที่เป็นอันตรายด้วยตนเองโดยใช้เครื่องมือที่ถูกต้องตามกฎหมายของระบบปฏิบัติการ ซึ่งอาจทำให้หลบเลี่ยงซอฟต์แวร์ตรวจจับการดาวน์โหลดมัลแวร์ได้

ขณะนี้ยังไม่ชัดเจนว่าแฮกเกอร์เข้าถึงบัญชี Reddit ของ HBO Max ได้อย่างไรหรือว่ามีบัญชีหรือระบบอื่นของ HBO หรือ Warner Bros. Discovery ที่ได้รับผลกระทบหรือไม่