关注最新报道、解读和相关科技故事。
攻击者接管了Reddit上经过认证的HBO Max账户,并在约48小时内发布了108条恶意广告,利用ClickFix手法诱骗用户在Windows和macOS上执行恶意命令。研究人员将此次活动与PasteSwitch行动关联起来,该行动传播用于窃取数据和加密货币的软件。
Huntress 发现,有人利用 Claude、ChatGPT 和 Grok 等平台的分享功能、公共内容和付费广告活动,诱骗用户下载恶意软件。危险之处在于,恶意内容显示在带有可信平台名称的域名内,从而减少了通常的警告信号。