Chiến dịch ClickFix lừa người dùng Mac và Windows tự cài mã độc qua quảng cáo HBO Max giả
ClickFix attacks are tricking Mac and Windows users into hacking themselves

Tóm tắt nhanh
- ClickFix là chiến dịch tấn công mới khiến người dùng click vào quảng cáo HBO Max trên Reddit bị lừa chạy lệnh trong Command Prompt hoặc Terminal, dẫn tới cài malware ăn cắp thông tin ngay lập tức.
- Kịch bản tấn công: trang giả hoặc trang bị hack hiện thông báo giống CAPTCHA, yêu cầu người dùng 'check' bằng cách copy-paste một chuỗi lệnh vào terminal; khi nhấn Enter, malware được cài.
- Malware đánh cắp mật khẩu, truy cập tài khoản đang đăng nhập và ví tiền mã hóa ngay sau khi lệnh được thực thi, và thường tránh được phần mềm chống virus vì chạy trực tiếp trong terminal.
- Các hacker đã chiếm tài khoản HBO Max trên Reddit để đăng hàng trăm quảng cáo giả chứa liên kết độc hại, theo các nhà nghiên cứu an ninh của Hudson Rock và thảo luận trên subreddit bảo mật Reddit.
- Reddit xác nhận tài khoản HBO Max được ủy quyền để chạy quảng cáo đã bị xâm nhập, họ đã khóa tài khoản và gỡ bỏ các quảng cáo, nhưng không cho biết có bao nhiêu người bị nhắm tới hoặc đã click.
- Các biện pháp phòng vệ: tổ chức quản lý máy Windows có thể chặn truy cập Command Prompt/PowerShell theo miền; người dùng Mac có thể dùng công cụ BlockBlock để phát hiện một số cuộc tấn công này.
- Số nạn nhân cụ thể chưa rõ và Warner Bros. Discovery chưa phản hồi yêu cầu bình luận, nên quy mô thực tế của chiến dịch vẫn chưa được xác định.
Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.
Trích đoạn bài gốc
If you clicked on a fake HBO Max ad on Reddit in the past week, you might have fallen victim to a rising "ClickFix" security threat.Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của TechCrunch.





