{"id":18512,"date":"2026-09-16T17:12:16","date_gmt":"2026-09-16T17:12:16","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-hackers-detournent-le-compte-reddit-verifie-de-hbo-max-pour-propager-un-malware-de-crypto-monnaie\/"},"modified":"2026-09-16T17:12:16","modified_gmt":"2026-09-16T17:12:16","slug":"des-hackers-detournent-le-compte-reddit-verifie-de-hbo-max-pour-propager-un-malware-de-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-hackers-detournent-le-compte-reddit-verifie-de-hbo-max-pour-propager-un-malware-de-crypto-monnaie\/","title":{"rendered":"Des hackers d\u00e9tournent le compte Reddit v\u00e9rifi\u00e9 de HBO Max pour propager un malware de crypto-monnaie"},"content":{"rendered":"<h2>Incident de d\u00e9tournement de compte Reddit<\/h2>\n<p>Des hackers ont d\u00e9tourn\u00e9 le compte Reddit v\u00e9rifi\u00e9 du service de streaming <strong>HBO Max<\/strong> plus t\u00f4t ce mois-ci, l&rsquo;utilisant pour diffuser <strong>108 publicit\u00e9s malveillantes<\/strong> en seulement deux jours, selon des experts en cybers\u00e9curit\u00e9. Dans un rapport publi\u00e9 lundi, des chercheurs de la soci\u00e9t\u00e9 de renseignement sur la cybercriminalit\u00e9 <strong>Hudson Rock<\/strong> relient cette prise de contr\u00f4le \u00e0 une op\u00e9ration plus vaste ciblant les mots de passe et les informations de portefeuille de crypto-monnaie.<\/p>\n<blockquote>\n<p>\u00ab\u00a0L&rsquo;incident a \u00e9t\u00e9 mis en lumi\u00e8re par Alex Cutts dans le subreddit r\/cybersecurity. En parcourant la plateforme, il a rencontr\u00e9 une publicit\u00e9 officielle Reddit r\u00e9dig\u00e9e par le compte v\u00e9rifi\u00e9 u\/hbomax,\u00a0\u00bb a \u00e9crit Hudson Rock. \u00ab\u00a0Cette publicit\u00e9 promouvait de mani\u00e8re agressive une application native macOS pour HBO Max, une application autonome qui n&rsquo;existe pas actuellement.\u00a0\u00bb<\/p>\n<\/blockquote>\n<h2>Technique de ClickFix<\/h2>\n<p>Au lieu de fournir un installateur, le site demandait aux visiteurs d&rsquo;ouvrir le <strong>Terminal<\/strong> sur un Mac ou d&rsquo;utiliser <strong>Ex\u00e9cuter<\/strong> ou <strong>PowerShell<\/strong> sur Windows, puis de coller une commande susceptible d&rsquo;infecter leur ordinateur. Cette technique, connue sous le nom de <strong>ClickFix<\/strong>, dissimule des commandes malveillantes sous des \u00e9tapes de routine pour installer des logiciels, corriger des erreurs ou prouver qu&rsquo;un visiteur est humain. Le compte d\u00e9tourn\u00e9 a ainsi donn\u00e9 \u00e0 ces instructions le soutien apparent d&rsquo;une entreprise reconnue.<\/p>\n<h2>Op\u00e9ration \u00ab\u00a0PasteSwitch\u00a0\u00bb<\/h2>\n<p>Les chercheurs ont surnomm\u00e9 cette op\u00e9ration <strong>\u00ab\u00a0PasteSwitch\u00a0\u00bb<\/strong>, avertissant que son syst\u00e8me de livraison semble s&rsquo;adapter \u00e0 l&rsquo;appareil du visiteur et au logiciel annonc\u00e9. Les charges utiles observ\u00e9es sur Mac comprenaient <strong>MacSync<\/strong> et <strong>Atomic macOS (AMOS)<\/strong>, des malwares voleurs d&rsquo;informations con\u00e7us pour d\u00e9rober des donn\u00e9es sensibles. Les cibles signal\u00e9es incluaient des identifiants de navigateur, des donn\u00e9es Telegram, des notes Apple, des mots de passe enregistr\u00e9s et des phrases de r\u00e9cup\u00e9ration de portefeuille de crypto-monnaie.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Ces clippers utilisaient des contrats Binance Smart Chain (BSC) comme d\u00e9p\u00f4ts C2 mutables,\u00a0\u00bb ont expliqu\u00e9 les chercheurs, pr\u00e9cisant que le malware v\u00e9rifie les contrats Binance Smart Chain pour la derni\u00e8re adresse du serveur de contr\u00f4le des hackers.<\/p>\n<\/blockquote>\n<h2>Risques associ\u00e9s<\/h2>\n<p>Cette op\u00e9ration a \u00e9galement \u00e9t\u00e9 li\u00e9e \u00e0 des voleurs de presse-papiers de crypto-monnaie, qui remplacent une adresse de portefeuille copi\u00e9e par une adresse contr\u00f4l\u00e9e par un attaquant. Une victime qui colle l&rsquo;adresse substitu\u00e9e sans la v\u00e9rifier pourrait ainsi envoyer des fonds au mauvais destinataire. Les phrases de r\u00e9cup\u00e9ration vol\u00e9es posent un risque distinct, car elles peuvent donner aux attaquants le contr\u00f4le du portefeuille associ\u00e9.<\/p>\n<h2>R\u00e9action de Reddit<\/h2>\n<p>Selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 <strong>Malwarebytes<\/strong>, les administrateurs de Reddit ont suspendu les publicit\u00e9s et ouvert une enqu\u00eate de s\u00e9curit\u00e9 apr\u00e8s avoir re\u00e7u des rapports. Le rapport n&rsquo;a pas \u00e9tabli comment le compte avait \u00e9t\u00e9 compromis ni combien de personnes avaient \u00e9t\u00e9 infect\u00e9es. Il a d\u00e9crit une prise de contr\u00f4le de compte Reddit, sans preuve pr\u00e9sent\u00e9e d&rsquo;une violation du service de streaming HBO Max.<\/p>\n<h2>Contexte de ClickFix<\/h2>\n<p>ClickFix est apparu dans d&rsquo;autres campagnes r\u00e9centes ciblant les utilisateurs de crypto-monnaie. En ao\u00fbt, des chercheurs ont identifi\u00e9 pr\u00e8s de <strong>2 000 sites Web WordPress compromis<\/strong> soutenant une op\u00e9ration de malware qui utilisait de fausses invites de v\u00e9rification et pouvait voler des informations de portefeuille. Des chercheurs de Microsoft ont \u00e9galement d\u00e9crit une campagne distincte utilisant de faux CAPTCHA pour tromper les utilisateurs de Windows afin qu&rsquo;ils ex\u00e9cutent des commandes malveillantes, avec des instructions r\u00e9cup\u00e9r\u00e9es via <strong>BNB Chain<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de d\u00e9tournement de compte Reddit Des hackers ont d\u00e9tourn\u00e9 le compte Reddit v\u00e9rifi\u00e9 du service de streaming HBO Max plus t\u00f4t ce mois-ci, l&rsquo;utilisant pour diffuser 108 publicit\u00e9s malveillantes en seulement deux jours, selon des experts en cybers\u00e9curit\u00e9. Dans un rapport publi\u00e9 lundi, des chercheurs de la soci\u00e9t\u00e9 de renseignement sur la cybercriminalit\u00e9 Hudson Rock relient cette prise de contr\u00f4le \u00e0 une op\u00e9ration plus vaste ciblant les mots de passe et les informations de portefeuille de crypto-monnaie. \u00ab\u00a0L&rsquo;incident a \u00e9t\u00e9 mis en lumi\u00e8re par Alex Cutts dans le subreddit r\/cybersecurity. En parcourant la plateforme, il a rencontr\u00e9 une publicit\u00e9<\/p>\n","protected":false},"author":3,"featured_media":18511,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,3681,10932,65,10933,481,415,2579,1923],"class_list":["post-18512","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-bsc","tag-clickfix","tag-hack","tag-hbo-max","tag-macos","tag-microsoft","tag-reddit","tag-telegram"],"yoast_description":"Des hackers ont d\u00e9tourn\u00e9 le compte Reddit de HBO Max pour promouvoir un malware, compromettant la s\u00e9curit\u00e9 des utilisateurs en volant des mots de passe et des portefeuilles de crypto-monnaie \u00e0 travers des publicit\u00e9s malveillantes.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18512"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18512\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18511"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}