HBO Max 官方 Reddit 账号被劫持,48小时推送108条虚假应用广告
TechNadu · x · 2026-09-15
安全媒体 TechNadu 报道「PasteSwitch」攻击行动:HBO Max 经验证的官方 Reddit 账号被劫持,48小时内推送108条 ClickFix 式广告,诱导用户下载假冒 HBO Max 应用。
要点:
- 假冒应用会根据受害者平台走不同恶意链路,同时覆盖 macOS 与 Windows。
- 部分加密货币剪贴板劫持恶意软件从 Binance Smart Chain 智能合约中拉取指令,增加溯源难度。
- 采用 ClickFix 社工手法,伪装成正常操作引导用户执行恶意命令。
「安全」频道最新
- AI 安全评论者批评以「氛围估算」冒充实证风险概率 — merrierm · 2026-09-15
- arXiv 新论文:为数学家发出 AI 安全研究邀请函 — stevenstrogatz · 2026-09-15
- Google 研究员发文:p(doom) 是感觉不是统计,AI 话语需三维度框架 — merrierm · 2026-09-15
- FT曝英国AI安全研究所未获前沿模型预发布访问权,议员忧国家安全 — Chris_Brannigan · 2026-09-15
- 前安全人士谈 AI 监管:强大技术须被规制,但责任在企业自身 — shlomifruchter · 2026-09-15
- EA 圈内争论:AI Safety 社区健康工作是否会重蹈 CEA 重 HR 轻受害者的覆辙 — JMannhart · 2026-09-15