Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники захватили подтверждённый аккаунт HBO Max на Reddit и примерно за 48 часов разместили 108 вредоносных объявлений, использовавших метод ClickFix для убеждения пользователей выполнить опасные команды в Windows и macOS. Исследователи связали кампанию с операцией PasteSwitch, распространяющей программы для кражи данных и криптовалют.
Huntress выявила кампании, которые использовали функции обмена, общедоступный контент и платную рекламу на таких платформах, как Claude, ChatGPT и Grok, чтобы обманом заставлять пользователей загружать вредоносное программное обеспечение. Опасность заключается в том, что вредоносный контент отображается внутри доменов с названиями надёжных платформ, снижая эффективность обычных предупреждающих признаков.