馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 社交工程

HBO Max的Reddit帳號遭挾持,被用於ClickFix惡意廣告攻擊

2 篇報導 · 首次偵測 2026-09-16 · 最後活動 2026-09-17

ClickFix並非利用系統漏洞,而是以假驗證或安裝步驟,誘導使用者自行將惡意指令貼入終端機。資安業者Hudson Rock與ADAMnetworks將這波跨平台行動命名為PasteSwitch;官方驗證帳號遭濫用,也顯示社群平台的信任標記可能反成攻擊工具。

9月6日,Reddit用戶發現u/hbomax宣傳不存在的macOS應用程式;研究人員9月14日披露,該帳號在48小時內投放108則廣告。Windows端植入Amatera Stealer,macOS端散播MacSync,假Ledger等錢包則竊取助記詞。Reddit已停用廣告,受害人數與損失金額未明。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這是雷達第一次看到這件事

看「社交工程」的時間軸 →
馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)