{"id":18511,"date":"2026-09-16T17:12:16","date_gmt":"2026-09-16T17:12:16","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/hacker-ubernehmen-reddit-konto-von-hbo-max-um-malware-zur-kryptowahrungs-diebstahl-zu-verbreiten\/"},"modified":"2026-09-16T17:12:16","modified_gmt":"2026-09-16T17:12:16","slug":"hacker-ubernehmen-reddit-konto-von-hbo-max-um-malware-zur-kryptowahrungs-diebstahl-zu-verbreiten","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/hacker-ubernehmen-reddit-konto-von-hbo-max-um-malware-zur-kryptowahrungs-diebstahl-zu-verbreiten\/","title":{"rendered":"Hacker \u00fcbernehmen Reddit-Konto von HBO Max, um Malware zur Kryptow\u00e4hrungs-Diebstahl zu verbreiten"},"content":{"rendered":"<h2>\u00dcbernahme des Reddit-Kontos von HBO Max<\/h2>\n<p><strong>Hacker<\/strong> haben Anfang dieses Monats das verifizierte Reddit-Konto des Streaming-Dienstes <strong>HBO Max<\/strong> \u00fcbernommen und innerhalb von zwei Tagen <strong>108 b\u00f6sartige Anzeigen<\/strong> geschaltet, warnen Cybersicherheitsexperten. In ihrem Bericht vom Montag verkn\u00fcpfen Forscher der Cybercrime-Intelligence-Firma <strong>Hudson Rock<\/strong> die Konto\u00fcbernahme mit einer umfassenderen Operation, die auf Passw\u00f6rter und Informationen zu <strong>Kryptow\u00e4hrungs-Wallets<\/strong> abzielt.<\/p>\n<h2>Details der Operation<\/h2>\n<blockquote>\n<p>\u201eDer Vorfall wurde von Alex Cutts im r\/cybersecurity Subreddit ans Licht gebracht. W\u00e4hrend sie die Plattform durchst\u00f6berten, stie\u00dfen sie auf eine offizielle Reddit-Anzeige, die vom verifizierten u\/hbomax-Konto verfasst wurde\u201c, schrieb Hudson Rock.<\/p>\n<\/blockquote>\n<p>\u201eDie Anzeige bewarb aggressiv eine native macOS-Anwendung f\u00fcr HBO Max, eine eigenst\u00e4ndige Anwendung, die derzeit nicht existiert.\u201c Anstatt einen Installer bereitzustellen, wies die Seite die Besucher an, das Terminal auf einem Mac oder die Eingabeaufforderung bzw. PowerShell auf Windows zu \u00f6ffnen und einen Befehl einzugeben, der ihren Computer infizieren k\u00f6nnte.<\/p>\n<h2>Technik und Risiken<\/h2>\n<p>Diese Technik, bekannt als <strong>ClickFix<\/strong>, tarnt b\u00f6sartige Befehle als routinem\u00e4\u00dfige Schritte zur Installation von Software, zur Behebung von Fehlern oder zur Best\u00e4tigung, dass ein Besucher menschlich ist. Das \u00fcbernommene Konto gab diesen Anweisungen die scheinbare Unterst\u00fctzung eines erkennbaren Unternehmens. Forscher bezeichneten die Operation als <strong>\u201ePasteSwitch\u201c<\/strong> und warnten, dass ihr Liefersystem sich an das Ger\u00e4t des Besuchers und die beworbene Software anpasst.<\/p>\n<p>Beobachtete Mac-Payloads umfassten <strong>MacSync<\/strong> und <strong>Atomic macOS (AMOS)<\/strong>, Malware zum Stehlen von Informationen, die darauf ausgelegt ist, sensible Daten zu entwenden. Zu den gemeldeten Zielen geh\u00f6rten <strong>Browser-Anmeldeinformationen<\/strong>, <strong>Telegram-Daten<\/strong>, <strong>Apple Notes<\/strong>, <strong>gespeicherte Passw\u00f6rter<\/strong> und <strong>Wiederherstellungss\u00e4tze von Kryptow\u00e4hrungs-Wallets<\/strong>.<\/p>\n<h2>Technische Details der Malware<\/h2>\n<blockquote>\n<p>\u201eDiese Clipper nutzten Binance Smart Chain (BSC)-Vertr\u00e4ge als ver\u00e4nderbare C2 Dead Drops\u201c, schrieben die Forscher und erkl\u00e4rten, dass die Malware die Binance Smart Chain-Vertr\u00e4ge nach der neuesten Adresse des Kontrollservers der Hacker \u00fcberpr\u00fcft.<\/p>\n<\/blockquote>\n<p>Hacker k\u00f6nnen diese Adresse dann aktualisieren, wenn sie die Server wechseln, sodass die Malware sie weiterhin finden kann. Die umfassendere Operation wurde auch mit Kryptow\u00e4hrungs-Clipboard-Hijackern in Verbindung gebracht, die eine kopierte Wallet-Adresse durch eine vom Angreifer kontrollierte ersetzen. Ein Opfer, das die ersetzte Adresse ohne \u00dcberpr\u00fcfung einf\u00fcgt, k\u00f6nnte Gelder an den falschen Empf\u00e4nger senden. Gestohlene Wiederherstellungss\u00e4tze stellen ein separates Risiko dar, da sie Angreifern die Kontrolle \u00fcber die zugeh\u00f6rige Wallet geben k\u00f6nnen.<\/p>\n<h2>Reaktionen und weitere Entwicklungen<\/h2>\n<p>Laut der Cybersicherheitsfirma <strong>Malwarebytes<\/strong> pausierten die Reddit-Administratoren die Anzeigen und er\u00f6ffneten eine Sicherheitsuntersuchung, nachdem sie Berichte erhalten hatten. Der Bericht stellte nicht fest, wie das Konto kompromittiert wurde oder wie viele Personen infiziert waren. Es wurde beschrieben, dass das Reddit-Konto \u00fcbernommen wurde, ohne dass Beweise f\u00fcr einen Versto\u00df gegen den Streaming-Dienst HBO Max vorgelegt wurden.<\/p>\n<p><strong>ClickFix<\/strong> ist auch in anderen aktuellen Kampagnen aufgetaucht, die sich gegen Kryptow\u00e4hrungsnutzer richten. Im August identifizierten Forscher fast <strong>2.000 kompromittierte WordPress-Websites<\/strong>, die eine Malware-Operation unterst\u00fctzten, die gef\u00e4lschte Verifizierungsaufforderungen verwendete und Wallet-Informationen stehlen konnte. Microsoft-Forscher beschrieben auch eine separate Kampagne, die gef\u00e4lschte CAPTCHAs verwendete, um Windows-Nutzer dazu zu bringen, b\u00f6sartige Befehle auszuf\u00fchren, wobei die Anweisungen \u00fcber die BNB Chain abgerufen wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcbernahme des Reddit-Kontos von HBO Max Hacker haben Anfang dieses Monats das verifizierte Reddit-Konto des Streaming-Dienstes HBO Max \u00fcbernommen und innerhalb von zwei Tagen 108 b\u00f6sartige Anzeigen geschaltet, warnen Cybersicherheitsexperten. In ihrem Bericht vom Montag verkn\u00fcpfen Forscher der Cybercrime-Intelligence-Firma Hudson Rock die Konto\u00fcbernahme mit einer umfassenderen Operation, die auf Passw\u00f6rter und Informationen zu Kryptow\u00e4hrungs-Wallets abzielt. Details der Operation \u201eDer Vorfall wurde von Alex Cutts im r\/cybersecurity Subreddit ans Licht gebracht. W\u00e4hrend sie die Plattform durchst\u00f6berten, stie\u00dfen sie auf eine offizielle Reddit-Anzeige, die vom verifizierten u\/hbomax-Konto verfasst wurde\u201c, schrieb Hudson Rock. \u201eDie Anzeige bewarb aggressiv eine native macOS-Anwendung f\u00fcr HBO Max,<\/p>\n","protected":false},"author":3,"featured_media":18510,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,3681,10933,65,10934,481,415,2579,1923],"class_list":["post-18511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-bsc","tag-clickfix","tag-hack","tag-hbo-max","tag-macos","tag-microsoft","tag-reddit","tag-telegram"],"yoast_description":"Hacker haben das Reddit-Konto von HBO Max \u00fcbernommen, um Malware zu bewerben und die Sicherheit der Nutzer zu gef\u00e4hrden, indem sie Passw\u00f6rter und Informationen zu Kryptow\u00e4hrungs-Wallets durch b\u00f6sartige Anzeigen stehlen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18511"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18511\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18510"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}