事件檔案
CRYPTO 社交工程
HBO Max的Reddit帳號遭挾持,被用於ClickFix惡意廣告攻擊
2 篇報導 · 首次偵測 2026-09-16 · 最後活動 2026-09-17
分享圖 ClickFix並非利用系統漏洞,而是以假驗證或安裝步驟,誘導使用者自行將惡意指令貼入終端機。資安業者Hudson Rock與ADAMnetworks將這波跨平台行動命名為PasteSwitch;官方驗證帳號遭濫用,也顯示社群平台的信任標記可能反成攻擊工具。
9月6日,Reddit用戶發現u/hbomax宣傳不存在的macOS應用程式;研究人員9月14日披露,該帳號在48小時內投放108則廣告。Windows端植入Amatera Stealer,macOS端散播MacSync,假Ledger等錢包則竊取助記詞。Reddit已停用廣告,受害人數與損失金額未明。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這是雷達第一次看到這件事
看「社交工程」的時間軸 →訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。