Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer übernahmen das verifizierte HBO-Max-Konto auf Reddit und veröffentlichten innerhalb von etwa 48 Stunden 108 bösartige Anzeigen. Diese nutzten die ClickFix-Methode, um Nutzer dazu zu bringen, schädliche Befehle auf Windows und macOS auszuführen. Forscher brachten die Kampagne mit der Operation PasteSwitch in Verbindung, die Schadsoftware zum Diebstahl von Daten und Kryptowährungen verbreitet.
Huntress beobachtete Kampagnen, die Freigabe- und öffentliche Inhaltsfunktionen sowie bezahlte Anzeigen auf Plattformen wie Claude, ChatGPT und Grok ausnutzten, um Nutzer zu täuschen und zum Herunterladen von Malware zu bewegen. Die Gefahr besteht darin, dass die schädlichen Inhalte innerhalb von Domains erscheinen, die die Namen vertrauenswürdiger Plattformen tragen, wodurch die üblichen Warnsignale abgeschwächt werden.