image

Gehackt Reddit-account HBO Max verspreidde ClickFix-advertenties

dinsdag 15 september 2026, 09:58 door Redactie, 0 reacties
Laatst bijgewerkt: Vandaag, 10:38

Gebruikers van Reddit zijn het doelwit geworden van een aanval met ClickFix-advertenties, die via het officiële account van streamingdienst HBO Max op Reddit werden verspreid. In een periode van 48 uur verschenen via het gehackte account 108 verschillende ClickFix-advertenties op Reddit. Dat melden cybersecuritybedrijven Hudson Rock en Adam Networks. Bij een ClickFix-aanval worden mensen verleid tot het uitvoeren van een malafide commando op hun systeem. Vaak moet er dan een zogenaamde captcha worden opgelost. ClickFix-aanvallen waren de oorzaak van ransomware-aanvallen bij de gemeente Epe en Duitse hoofdstad en deelstaat Berlijn.

In het geval van de ClickFix-advertenties op Reddit werden gebruikers doorgestuurd naar een zogenaamde HBO Max-website waarop instructies stonden om HBO Max te krijgen. Gebruikers kregen de opdracht hun Terminal te openen, een commando te kopiëren en vervolgens in de Terminal te plakken en uit te voeren. In werkelijkheid werd op deze manier infostealer- en clipper-malware op het systeem geïnstalleerd. Het ging zowel om macOS- als Windows-malware. Infostealers stelen allerlei inloggegevens op het systeem, zoals wachtwoorden en session cookies. Zo werden op besmette Macs inloggegevens en cookies uit Chromium-browsers en Firefox gestolen, alsmede Keychain-informatie, Apple Notes, shell history, SSH-informatie en gegevens van cryptowallets, chatapps en wachtwoordmanagers en specifieke bestanden.

Clipper-malware richt zich op gebruikers van cryptovaluta die een betaling willen doen of geld naar een andere wallet willen overmaken. Die kopiëren hiervoor vaak het walletadres van de begunstigde en plakken dat vervolgens in een veld op de transactiepagina. Op dat moment bevindt het adres zich in het clipboard van de computer of telefoon. Clipper-malware kan op dat moment het gekopieerde adres aanpassen naar een adres van de aanvaller. Zodra het slachtoffer het adres op de transactiepagina plakt, en niet goed oplet, maakt hij zo geld over naar de wallet van de aanvaller in plaats van de oorspronkelijk bedoelde begunstigde.

Bij deze aanvalscampagne werden ook malafide versies van cryptowallets Ledger, Trezor Suite en Exodus verspreid om zo de seed phrases van gebruikers te stelen. HBO Max bevestigde de aanvallen en haalde na te zijn gewaarschuwd de betreffende advertenties offline. Hoe het HBO Max Reddit-account kon worden gehackt en hoeveel Reddit-gebruikers zijn getroffen is onbekend.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.