{"id":18515,"date":"2026-09-16T17:12:16","date_gmt":"2026-09-16T17:12:16","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hackers-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-che-ruba-criptovalute\/"},"modified":"2026-09-16T17:12:16","modified_gmt":"2026-09-16T17:12:16","slug":"hackers-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-che-ruba-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hackers-dirottano-laccount-reddit-di-hbo-max-per-diffondere-malware-che-ruba-criptovalute\/","title":{"rendered":"Hackers dirottano l&#8217;account Reddit di HBO Max per diffondere malware che ruba criptovalute"},"content":{"rendered":"<h2>Hacker dirottano account Reddit di HBO Max<\/h2>\n<p>I <strong>hacker<\/strong> hanno dirottato l&#8217;account Reddit verificato del servizio di streaming <strong>HBO Max<\/strong> all&#8217;inizio di questo mese, utilizzandolo per pubblicare <strong>108 annunci malevoli<\/strong> in soli due giorni, avvertono gli esperti di cybersecurity.<\/p>\n<h2>Dettagli dell&#8217;incidente<\/h2>\n<p>Nel rapporto pubblicato luned\u00ec, i ricercatori della societ\u00e0 di intelligence sul crimine informatico <strong>Hudson Rock<\/strong> collegano il takeover dell&#8217;account a un&#8217;operazione pi\u00f9 ampia finalizzata a rubare <strong>password<\/strong> e informazioni sui <strong>portafogli di criptovalute<\/strong>. &#8220;L&#8217;incidente \u00e8 stato portato alla luce da Alex Cutts nel subreddit <em>r\/cybersecurity<\/em>. Mentre navigava sulla piattaforma, ha incontrato un annuncio ufficiale di Reddit redatto dall&#8217;account verificato <em>u\/hbomax<\/em>,&#8221; ha scritto Hudson Rock.<\/p>\n<p>&#8220;L&#8217;annuncio promuoveva in modo aggressivo un&#8217;applicazione nativa per macOS per HBO Max, un&#8217;applicazione autonoma che attualmente non esiste.&#8221; Invece di fornire un installer, il sito ha istruito i visitatori ad aprire <strong>Terminal<\/strong> su Mac, o <strong>Esegui<\/strong> o <strong>PowerShell<\/strong> su Windows, e incollare un comando che potrebbe infettare il loro computer.<\/p>\n<h2>La tecnica ClickFix<\/h2>\n<p>Questa tecnica, nota come <strong>ClickFix<\/strong>, maschera comandi malevoli come passaggi di routine per installare software, correggere errori o dimostrare che un visitatore \u00e8 umano. L&#8217;account dirottato ha conferito a queste istruzioni il supporto apparente di un&#8217;azienda riconosciuta.<\/p>\n<p>I ricercatori hanno soprannominato l&#8217;operazione <strong>&#8220;PasteSwitch&#8221;<\/strong>, avvertendo che il suo sistema di consegna sembra adattarsi al dispositivo del visitatore e al software pubblicizzato. I payload osservati su Mac includevano <strong>MacSync<\/strong> e <strong>Atomic macOS (AMOS)<\/strong>, malware rubatori di informazioni progettati per sottrarre dati sensibili.<\/p>\n<h2>Rischi e conseguenze<\/h2>\n<p>I bersagli segnalati includevano <strong>credenziali del browser<\/strong>, <strong>dati di Telegram<\/strong>, <strong>Apple Notes<\/strong>, <strong>password salvate<\/strong> e <strong>frasi di recupero dei portafogli di criptovalute<\/strong>. &#8220;Questi clipper hanno utilizzato contratti <strong>Binance Smart Chain (BSC)<\/strong> come dead drops C2 mutabili,&#8221; hanno scritto i ricercatori, spiegando che il malware controlla i contratti Binance Smart Chain per l&#8217;ultimo indirizzo del server di controllo degli hacker.<\/p>\n<p>Gli hacker possono quindi aggiornare quell&#8217;indirizzo quando cambiano server, consentendo al malware di continuare a trovarli. L&#8217;operazione pi\u00f9 ampia \u00e8 stata collegata anche a dirottatori di appunti di criptovalute, che sostituiscono un indirizzo di portafoglio copiato con uno controllato da un attaccante. Una vittima che incolla l&#8217;indirizzo sostituito senza controllarlo potrebbe inviare fondi al destinatario sbagliato.<\/p>\n<blockquote>\n<p>&#8220;Le frasi di recupero rubate pongono un rischio separato, poich\u00e9 possono dare agli attaccanti il controllo del portafoglio associato.&#8221;<\/p>\n<\/blockquote>\n<h2>Reazioni e indagini<\/h2>\n<p>Secondo la societ\u00e0 di cybersecurity <strong>Malwarebytes<\/strong>, gli amministratori di Reddit hanno sospeso gli annunci e avviato un&#8217;indagine sulla sicurezza dopo aver ricevuto segnalazioni. Il rapporto non ha stabilito come sia stato compromesso l&#8217;account o quante persone siano state infettate. Ha descritto un takeover dell&#8217;account Reddit, senza prove presentate di una violazione del servizio di streaming HBO Max.<\/p>\n<h2>Altre campagne malevole<\/h2>\n<p><strong>ClickFix<\/strong> \u00e8 apparso in altre recenti campagne che prendono di mira gli utenti di criptovalute. Ad agosto, i ricercatori hanno identificato quasi <strong>2.000 siti web WordPress compromessi<\/strong> che supportavano un&#8217;operazione di malware che utilizzava falsi messaggi di verifica e poteva rubare informazioni sui portafogli. I ricercatori di Microsoft hanno anche descritto una campagna separata che utilizzava falsi <strong>CAPTCHA<\/strong> per ingannare gli utenti di Windows a eseguire comandi malevoli, con istruzioni recuperate tramite <strong>BNB Chain<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker dirottano account Reddit di HBO Max I hacker hanno dirottato l&#8217;account Reddit verificato del servizio di streaming HBO Max all&#8217;inizio di questo mese, utilizzandolo per pubblicare 108 annunci malevoli in soli due giorni, avvertono gli esperti di cybersecurity. Dettagli dell&#8217;incidente Nel rapporto pubblicato luned\u00ec, i ricercatori della societ\u00e0 di intelligence sul crimine informatico Hudson Rock collegano il takeover dell&#8217;account a un&#8217;operazione pi\u00f9 ampia finalizzata a rubare password e informazioni sui portafogli di criptovalute. &#8220;L&#8217;incidente \u00e8 stato portato alla luce da Alex Cutts nel subreddit r\/cybersecurity. Mentre navigava sulla piattaforma, ha incontrato un annuncio ufficiale di Reddit redatto dall&#8217;account verificato<\/p>\n","protected":false},"author":3,"featured_media":18514,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,3681,10933,65,10934,481,415,2579,1923],"class_list":["post-18515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-bsc","tag-clickfix","tag-hack","tag-hbo-max","tag-macos","tag-microsoft","tag-reddit","tag-telegram"],"yoast_description":"I hacker hanno dirottato l'account Reddit di HBO Max per promuovere malware, compromettendo la sicurezza degli utenti e rubando password e informazioni sui portafogli di criptovalute attraverso annunci malevoli.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18515"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18514"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}