{"id":18512,"date":"2026-09-16T17:12:16","date_gmt":"2026-09-16T17:12:16","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/hackers-secuestran-la-cuenta-de-reddit-de-hbo-max-para-difundir-malware-que-roba-criptomonedas\/"},"modified":"2026-09-16T17:12:16","modified_gmt":"2026-09-16T17:12:16","slug":"hackers-secuestran-la-cuenta-de-reddit-de-hbo-max-para-difundir-malware-que-roba-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/hackers-secuestran-la-cuenta-de-reddit-de-hbo-max-para-difundir-malware-que-roba-criptomonedas\/","title":{"rendered":"Hackers secuestran la cuenta de Reddit de HBO Max para difundir malware que roba criptomonedas"},"content":{"rendered":"<h2>Incidente de Seguridad en Reddit<\/h2>\n<p>Los <strong>hackers<\/strong> han secuestrado la cuenta verificada de Reddit del servicio de streaming <strong>HBO Max<\/strong> a principios de este mes, utilizando la plataforma para ejecutar <strong>108 anuncios maliciosos<\/strong> en solo dos d\u00edas, seg\u00fan advierten expertos en ciberseguridad.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>En su informe del lunes, los investigadores de la firma de inteligencia sobre cibercrimen <strong>Hudson Rock<\/strong> vinculan esta toma de control a una operaci\u00f3n m\u00e1s amplia que tiene como objetivo <strong>robar contrase\u00f1as<\/strong> e informaci\u00f3n de <strong>billeteras de criptomonedas<\/strong>. \u00abEl incidente fue dado a conocer por Alex Cutts en el subreddit r\/cybersecurity. Mientras navegaban por la plataforma, encontraron un anuncio oficial de Reddit redactado por la cuenta verificada u\/hbomax\u00bb, escribi\u00f3 Hudson Rock.<\/p>\n<p>\u00abEl anuncio promov\u00eda agresivamente una aplicaci\u00f3n nativa de macOS para HBO Max, una aplicaci\u00f3n independiente que actualmente no existe.\u00bb En lugar de proporcionar un instalador, el sitio instru\u00eda a los visitantes a abrir <strong>Terminal<\/strong> en un Mac, o <strong>Ejecutar<\/strong> o <strong>PowerShell<\/strong> en Windows, y pegar un comando que podr\u00eda <strong>infectar su computadora<\/strong>.<\/p>\n<h2>T\u00e9cnica Utilizada<\/h2>\n<p>Esta t\u00e9cnica, conocida como <em>ClickFix<\/em>, disfraza comandos maliciosos como pasos rutinarios para instalar software, corregir errores o demostrar que un visitante es humano. La cuenta secuestrada daba a esas instrucciones el respaldo aparente de una empresa reconocible.<\/p>\n<p>Los investigadores denominaron a la operaci\u00f3n <strong>\u00abPasteSwitch\u00bb<\/strong>, advirtiendo que su sistema de entrega parece adaptarse al dispositivo del visitante y al software que se est\u00e1 anunciando. Los payloads observados en Mac inclu\u00edan <strong>MacSync<\/strong> y <strong>Atomic macOS (AMOS)<\/strong>, malware dise\u00f1ado para robar informaci\u00f3n sensible.<\/p>\n<h2>Objetivos del Malware<\/h2>\n<p>Los objetivos reportados inclu\u00edan <strong>credenciales de navegador<\/strong>, <strong>datos de Telegram<\/strong>, <strong>notas de Apple<\/strong>, <strong>contrase\u00f1as guardadas<\/strong> y <strong>frases de recuperaci\u00f3n de billeteras de criptomonedas<\/strong>. \u00abEstos clippers utilizaron contratos de Binance Smart Chain (BSC) como puntos de entrega C2 mutables\u00bb, escribieron los investigadores, explicando que el malware verifica los contratos de Binance Smart Chain para obtener la \u00faltima direcci\u00f3n del servidor de control de los hackers.<\/p>\n<p>Los atacantes pueden actualizar esa direcci\u00f3n cuando cambian de servidores, permitiendo que el malware siga encontr\u00e1ndolos. La operaci\u00f3n m\u00e1s amplia tambi\u00e9n se ha vinculado a <strong>secuestradores de portapapeles de criptomonedas<\/strong>, que reemplazan una direcci\u00f3n de billetera copiada por una controlada por un atacante. Una v\u00edctima que pega la direcci\u00f3n sustituida sin verificarla podr\u00eda enviar fondos al destinatario equivocado.<\/p>\n<h2>Consecuencias y Respuesta<\/h2>\n<p>Las frases de recuperaci\u00f3n robadas representan un riesgo adicional, ya que pueden dar a los atacantes control sobre la billetera asociada. Seg\u00fan la firma de ciberseguridad <strong>Malwarebytes<\/strong>, los administradores de Reddit pausaron los anuncios y abrieron una investigaci\u00f3n de seguridad tras recibir informes.<\/p>\n<p>El informe no especific\u00f3 c\u00f3mo se comprometi\u00f3 la cuenta ni cu\u00e1ntas personas fueron infectadas. Se describi\u00f3 una toma de control de la cuenta de Reddit, sin que se presentara evidencia de una violaci\u00f3n del servicio de streaming de HBO Max.<\/p>\n<h2>Campa\u00f1as Relacionadas<\/h2>\n<p><em>ClickFix<\/em> ha aparecido en otras campa\u00f1as recientes que apuntan a usuarios de criptomonedas. En agosto, los investigadores identificaron casi <strong>2,000 sitios web de WordPress comprometidos<\/strong> que apoyaban una operaci\u00f3n de malware que utilizaba mensajes de verificaci\u00f3n falsos y pod\u00eda robar informaci\u00f3n de billeteras. Investigadores de Microsoft tambi\u00e9n describieron una campa\u00f1a separada que utilizaba <strong>CAPTCHAs falsos<\/strong> para enga\u00f1ar a los usuarios de Windows a ejecutar comandos maliciosos, con instrucciones recuperadas a trav\u00e9s de <strong>BNB Chain<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente de Seguridad en Reddit Los hackers han secuestrado la cuenta verificada de Reddit del servicio de streaming HBO Max a principios de este mes, utilizando la plataforma para ejecutar 108 anuncios maliciosos en solo dos d\u00edas, seg\u00fan advierten expertos en ciberseguridad. Detalles del Ataque En su informe del lunes, los investigadores de la firma de inteligencia sobre cibercrimen Hudson Rock vinculan esta toma de control a una operaci\u00f3n m\u00e1s amplia que tiene como objetivo robar contrase\u00f1as e informaci\u00f3n de billeteras de criptomonedas. \u00abEl incidente fue dado a conocer por Alex Cutts en el subreddit r\/cybersecurity. Mientras navegaban por la<\/p>\n","protected":false},"author":3,"featured_media":18511,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,3681,10933,65,10934,481,415,2579,1923],"class_list":["post-18512","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-bsc","tag-clickfix","tag-hack","tag-hbo-max","tag-macos","tag-microsoft","tag-reddit","tag-telegram"],"yoast_description":"Los hackers han secuestrado la cuenta de Reddit de HBO Max para promover malware, comprometiendo la seguridad de los usuarios al robar contrase\u00f1as y billeteras de criptomonedas a trav\u00e9s de anuncios maliciosos.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18512"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18512\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18511"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}