資安公司Hudson Rock與Adam Networks聯手,調查一起不尋常的ClickFix社交工程攻擊活動,攻擊者入侵了HBO Max的社群網站Reddit帳號,將其用於推送惡意廣告,藉此對Windows與macOS用戶散布惡意軟體。兩家公司指出,該社群網站帳號遭挾持後,2天內投放了108則惡意廣告,內容包含推廣實際上不存在的HBO Max應用程式,以及AI工具和磁碟清理工具等多種應用程式,因此其攻擊範圍並非局限於HBO Max用戶。這波活動很可能與更廣泛的跨平臺攻擊PasteSwitch有關,其特點是會根據受害者取得的誘餌內容,以及受害電腦的作業系統,提供不同的惡意酬載。
在這波濫用HBO Max的活動裡,攻擊者向macOS用戶散布竊資軟體MacSync、惡意程式AMOS helper,以及竊取復原字串的假加密貨幣錢包應用程式;針對Windows使用者的部分,攻擊者以提供線上安裝說明為由,發動ClickFix變形攻擊InstallFix,利用PowerShell與HTA檔,於受害電腦植入竊資軟體Amatera,並將其直接載入記憶體執行。
Comments (0)