2026年9月18日至20日,黑客入侵HBO Max官方Reddit账号,发起持续约48小时的ClickFix钓鱼活动。攻击者发布108条恶意广告,其中部分伪装成HBO Max下载页面,诱导Mac用户复制并执行终端命令。该命令指向‘PasteSwitch’恶意分发系统,投递窃取浏览器凭据、备忘录及密码数据的木马,并分发假冒加密钱包应用。事件被Reddit用户举报后,相关广告被封禁,账号暂停运营。安全专家提醒:切勿在未验证来源情况下执行网页提供的终端命令。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信