Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont pris le contrôle du compte vérifié de HBO Max sur Reddit et ont publié, en environ 48 heures, 108 publicités malveillantes utilisant la technique ClickFix pour convaincre les utilisateurs d’exécuter des commandes nuisibles sur Windows et macOS. Des chercheurs ont relié la campagne à l’opération PasteSwitch, qui distribue des logiciels voleurs de données et de cryptomonnaies.
Huntress a détecté des campagnes exploitant les fonctionnalités de partage, le contenu public et les publicités payantes sur des plateformes telles que Claude, ChatGPT et Grok afin de tromper les utilisateurs et de leur faire télécharger des logiciels malveillants. Le danger réside dans le fait que le contenu malveillant apparaît au sein de domaines portant le nom de plateformes fiables, ce qui réduit les indicateurs d’alerte habituels.