برمجية خبيثة ثُبتت عبر أمر curl واستهدفت سرقة بيانات من أجهزة Mac.
استولى مهاجمون على حساب HBO Max الموثق في Reddit ونشروا خلال نحو 48 ساعة 108 إعلانات خبيثة استخدمت أسلوب ClickFix لإقناع المستخدمين بتنفيذ أوامر ضارة على Windows وmacOS. وربط باحثون الحملة بعملية PasteSwitch التي توزع برمجيات لسرقة البيانات والعملات المشفرة.
رصدت Huntress حملات استغلت ميزات المشاركة والمحتوى العام والإعلانات المدفوعة في منصات مثل Claude وChatGPT وGrok لخداع المستخدمين وتنزيل برمجيات خبيثة. وتكمن الخطورة في أن المحتوى الضار يظهر داخل نطاقات تحمل أسماء المنصات الموثوقة، ما يقلل مؤشرات التحذير المعتادة.