
Хакеры использовали поддельную рекламу HBO Max, чтобы убедить пользователей самостоятельно запустить вредоносную команду на компьютере
Поддельная проверка вместо рекламы
Пользователям показывали объявления, похожие на настоящую рекламу HBO Max. После перехода открывалась страница с фальшивой CAPTCHA, которая подталкивала человека выполнить дополнительные действия.
Пользователь сам запускает вредоносное ПО
Атака ClickFix предлагает скопировать текст и вставить его в Command Prompt, PowerShell или Terminal. После запуска команды на устройство может попасть программа для кражи паролей, данных аккаунтов и криптовалютных кошельков.
Сотни объявлений на Reddit
По данным исследователей безопасности, злоумышленники получили доступ к официальному аккаунту HBO Max на Reddit и разместили сотни поддельных рекламных объявлений. Сколько пользователей пострадало, пока неизвестно.
Антивирус может не спасти
Опасность ClickFix в том, что команда запускается самим пользователем через системную оболочку. Поэтому привычная антивирусная защита в некоторых случаях может не распознать такую атаку вовремя.Вы бы заметили такую поддельную CAPTCHA или могли бы случайно выполнить её инструкции?