HBO Max’s Reddit-Konto für Krypto-Malware-Anzeigen gehackt
- Hacker nutzten das verifizierte Reddit-Konto von HBO Max, um 108 bösartige Anzeigen über zwei Tage zu schalten.
- Die Operation namens PasteSwitch zielte auf Windows- und Mac-Nutzer mit informationsstehlender Malware ab.
- Die Malware nutzte Binance Smart Chain-Verträge, um die Kontrolle über Serververbindungen aufrechtzuerhalten.
- Reddit pausierte die Anzeigen und leitete eine Sicherheitsuntersuchung nach dem Vorfall ein.
Die Übernahme des Reddit-Kontos von HBO Max zeigt Schwachstellen in digitalen Werbeplattformen auf, bei denen vertrauenswürdige Konten für bösartige Zwecke ausgenutzt werden können. Die PasteSwitch-Operation tarnte Malware geschickt als legitime Softwareanweisungen, was erhebliche Risiken für die Datensicherheit der Nutzer darstellt.
Dieser Vorfall unterstreicht die Bedeutung von Wachsamkeit bei Online-Interaktionen, insbesondere in Bezug auf unerwünschte Softwareinstallationsaufforderungen, die Bedrohungen wie Kryptowährungs-Wallet-Diebstähle und Datenverstöße verbergen können.